Vírus eBay visa entusiastas de compras online desatentos

O vírus eBay (também encontrado como vírus pop-up eBay) é um programa de computador malicioso que visa os amantes deste site de compras online. Os hackers estão a usar vários truques para forçar as vítimas a instalar software malicioso nos seus computadores sem se aperceberem. Na maioria das vezes, os atacantes usam truques de engenharia social para enganar os caçadores de pechinchas.
O termo “malware eBay” pode ser dividido em várias partes:
- Trojan eBay (usado par roubar a informação privada do utilizador);
- Adware que exibe anúncios pop-up e banners que levam ou aparecem no website eBay;
- E-mails de phishing com o tema e-Bay com ransomware ou outros vírus maliciosos.
O site de compras online é muito popular: no segundo trimestre de 2017, alcançou um número incrível de 171 milhões de utilizadores attivos. Não há surpresa no porquê dos ciber-criminosos se estarem a direcionar para os utilizadores desta plataforma de compras online. Enquanto alguns dos programas com o tema eBay são adware simples que é mais irritante que perigoso, existem vírus que exploram vulnerabilidades no website e as usam para servir malware grave às vítimas desavisadas.
Estes vírus podem roubar silenciosamente informação sobre os utilizadores, apanhar a sua informação de login e detalhes de cartão de crédito e usá-los para propósitos ilegais. Abaixo, pode encontrar descrições detalhadas de vírus eBay conhecidos.
Versões do vírus eBay
Vírus pop-up eBay “You are lucky”
Um dos mais graves descreve um código malicioso que os hackers inserem em falsas lojas eBay com listas de produtos. Os atacantes enviam atalhos malicioso a potenciais vítimas através do Facebook Messenger, Whatsapp, Viber, e-mail ou outros meios de comunicação online, sugerindo que verifiquem os produtos da loja.
Após clicar no atalho malicioso, a vítima é redirecionada para a loja comprometida. Primeiro, tudo parece legítimo, e nada levanta suspeitas. Todavia, após visualizar os produtos dessa loja particular por algum tempo, o utilizador poderá tentar explorar a descrição de um produto.
É aqui que os atacantes colocam um código malicioso. Usam uma técnica chamada JSF**k que permite criar um código que carrega um código JavaScript extra do servidor do atacante. Isto oferece ao hacker a possibilidade de inserir um guião remotamente controlável que pode ser alterado a qualquer momento. Assim sendo, assim que a vítima abre a Descrição de Produto, um pop-up eBay aparece, dizendo:
Está com sorte!
Obtenha 25% de desconto hoje em todas as compras eBay ao instalar a nossa nova Ebay Discount App para telemóvel.
O popup contém dois botões – “Fechar” e “Descarregar.”
Este vírus pode infetar com sucesso os sistema operativos iOS e Android. A única diferença é será pedido aos utilizadores de Android que revelem os detalhes de login do eBay antes de obter acesso à descarga maliciosa. O propósito do esquema e do vírus eBay que os utilizadores instalam pensando que é uma app de descontos é roubar a informação privada do utilizador, descarregar mais malware para o dispositivo comprometido e iniciar mais atividades ilegais sem que se note.
Se foi enganado(a) e levado(a) a inslatar a aplicação maliciosa, sugerimos vivamente que remova o vírus eBay e altere todas as suas palavras-passe assim que puder!
Adware eBay
Adware eBay é um termo usado para descrever vários programa potencialmente indesejados (PUP's) que exibem anúncios eBay no ecrã de computador das vítimas. Normalmente, estes programas usam a conexão de rede da vítima para dirigirem redes de anúncios e carregar anúncios na forma de pop-ups, banners ou anúncios em texto. Estes programas adware não pertencem à categoria malware, porém estão classificados como spyware,
A funcionalidade destes programas adware é muito básica. Inserem cookies de rastreamento no navegador de rede da vítima e também adicionam extensões de browser para encontrar informação sobre os padrões de navegação da vítima. Estes programas potencialmente indesejados conseguem silenciosamente recolher dados como os termos de pesquisa da vítimas, lista de websites visitados, cliques, descargas, endereço IP e geolocalização e por aí fora. Embora nenhum destes dados sejam considerados pessoalmente identificáveis, as questões de pesquisa poderão conter alguns detalhes sensíveis. Os dados recolhidos podem ser partilhados entre o programador de adware e diferentes redes de anúncios de forma a apresentar anúncios baseados no interesse.
Assim que os anúncios pop-up começam a aparecer, a vítima poderá ver várias ofertas eBay e promoções no ecrã do computador. Na maioria dos casos, estas promoções aparecem quando visita sites de compras online (não necessariamente o eBay). Muitas vezes, o adware sugere que explore “Promoções Semelhantes” ou “Produtos Semelhantes” de outro site de compras como, por exemplo, aquele que discutimos nesta publicação. No entanto, clicar nestes anúncios pode levá-lo(a) a websites inseguros que podem não estar relacionados com a promoção do anúncio providenciado.
Deve lembrar-se que estes anúncios são extremamente indignos de confiança e não deve confiar neles ao procurar uma pechincha online. Se estes pop-ups começaram a incomodá-lo(a) corra uma verificação ao sistema usando um programa do tipo anti-spyware ou anti-malware para detetar o culpado e iniciar a remoção do vírus eBay. Poderá querer usar o FortectIntego para o efeito se for um utilizador de Windows. Se está a usar o Mac OS, considere usar o MalwarebytesMalwarebytes.
Phishing com o tema eBay
Deve estar ciente dos e-mails de phishing com o tema eBay que contêm atalhos ou anexos maliciosos. Por exemplo, uma destas campanhas spam continham e-mails fraudulentos de alguém que se fazia passar por empregado do reputado site de compras e que pedia à vítima que reconfigurasse a palavra-passe do eBay.
Se a vítima clicar num atalho malicioso adicionado à mensagem, é redirecionado(a) para um website fraudulento que lhe pede que insira o nome de utilizador, palavra-passe antiga e nova para a conta do site de compras online. Claro que o website é fictício, e envia instantaneamente os detalhes de login não criptografados aos ciber-criminosos que pirateiam num instante a conta de eBay e roubam os dados privados da vítima.
As vítimas também reportaram incidentes quando receberam e-mails suspeitos do site de compras (obviamente, não do mesmo mas de golpistas) contendo um anexo malicioso que afinal era ransomware. Os golpistas normalmente declaram que a vítima tem de ver uma fatura, confirmar um pagamento ou verificar a localização do produto comprado do site de compras online. O ficheiro anexo poderá ser Word, ZIP, RAR ou JavaScript que contenha a carga útil maliciosa.
Recomendamos que verifique este guia sobre como identificar um e-mail com um vírus para evitar abrir e-mails maliciosos.
Vírus ransomware eBayWall
Vírus eBayWall é um típico vírus ransomware com uma exigência de resgate incomum. Ao contrário da maioria dos vírus que exigem resgate, não procura extorquir os utilizadores de computador: quer receber um resgate do eBay, declarando que não quer saber de todo da ciber-segurança.
Durante o processo de encriptação dos dados, anexa extensões .ebay a cada um dos ficheiros encriptados. O vírus deixa uma mensagem às vítimas e à empresa de e-comércio num ficheiro eBay-msg.html que contém mesmo a lista de Chefes Executivos da companhia e dos seus ganhos anuais.
O ransomware pede o pagamento de 8791905 USD (200000 XMR), prometendo remover o feitiço e desencriptar todos os ficheiros das vítimas. Porém, de momento é desconhecido de a empresa irá responder à exigência dos extorcionistas. Até lá, é recomendado remover o ransomware eBayWall e testar as técnicas de recuperação de dados disponíveis para restaurar os dados corrompidos (ficheiros coma extensão de ficheiro .ebay).

Formas de ser infetado por spyware ou malware
Como já mencionámos, o vírus eBay aparece na forma de e-mail enganador, que tem um atalho e redireciona as pessoas para o website onde lhes é pedido que insiram a sua informação pessoal, como número de cartão de crédito ou informação de log-in.
De acordo com os nossos peritos de segurança. este e-mail poderá ter o assunto “Item do eBay Não Pago Item Disputa por Item #XXXXXX–Resposta Requerida” ou semelhante. Todavia, o vírus também pode aparecer na forma de anúncio pop-up que cobre toda a página inicial do eBay e pede que insira detalhes do seu cartão de crédito ou nome de login do eBay e palavra-passe
Basicamente, não importa que versão do vírus eBay o(a) ataque, deve manter-se afastado(a) do pedido de inserir a sua informação pessoal. Além disso, não se esqueça de verificar o seu PC com anti-spyware atualizado e remover entradas maliciosas do sistema.
O website de compras foi comprometido várias vezes e, como já descrevemos, os golpistas usaram vulnerabilidades de segurança para exibir pop-ups maliciosos às vítimas. Se alguma vez encontrar um pop-up semelhante a prometer descontos e ofertas difíceis de acreditar, é melhor afastar-se. É mais que provável que alguém esteja a tentar enganá-lo(a).
Remova o vírus eBay e proteja o seu computador
É obrigatório remover o vírus eBay sem demora porque é um ficheiro executivo perigoso que pode ter várias funções ilegais para roubar a sua informação pessoal ou infetar o seu dispositivo com ainda mais malware.
Se o seu computador foi comprometido, sugerimos vivamente que o reinicie em Modo de Segurança com Rede, instale software anti-malware e efetue uma verificação completa ao sistema para encontrar e eliminar todas as componentes do malware.
O tutorial de remoção do vírus eBay que adicionámos a esta publicação explica como completar o procedimento de eliminação do vírus com sucesso. Por favor, leia as instruções fornecidas cuidadosamente para que possa eliminar o malware de vez e impedir o seu regresso.
Não se esqueça de escolher um anti-malware verificado e seguro que possa remover todas as ameaças spyware/malware do sistema de uma só vez. Por favor, não confie em ferramentas não profissionais que possam negligenciar ficheiros maliciosos e deixa o seu sistema comprometido.
Este guia foi útil?
Seja o primeiro a comentar