这一新的恶意软件与今年5月出现的“likejacking”蠕虫病毒类似,不过后者是通过Facebook的“Like”按钮功能传播,而前者是通过“分享”功能传播。这一新的恶意软件会在用户个人页面上发布内容,引诱用户的好友点击。
这已是Sophos近期报告的第二起与Facebook有关的恶意软件事件。本周一,Sophos提醒用户关注与虚假的“Dislike”按钮相关的恶意软件。
Facebook上最新恶意软件的传播方式如下:
用户可能会看见名为“10款有趣的T恤”的Facebook页面,或是类似页面。当用户进入该页面后,会看见一条消息要求用户进行Facebook最新的三步人工验证程序,以便查看这些内容。
用户将被要求点击“下一步”按钮。然而该按钮是虚假的,其实际功能是“分享”。点击该按钮后,用户只是将该页面内容发布到自己的个人页面中。
接下来,用户会被要求参与一项调查。调查要求用户提供个人信息,同时声称调查将提供现金和电脑等奖品。然而,如果用户进行这项调查,那么手机话费将因开通相关服务而每月被额外扣除5美元。
Facebook迅速对Sophos的报告做出回应,并移除了所有包含这一恶意软件的页面。不过,专家仍然建议用户检查自己的个人页面。如果用户已经参与过调查,那么应当立即与运营商联系,查看是否多出额外的手机话费。