SPAM/Virus Facebook

Septembre 2016

Cette astuce est issue de la page Spam/Virus Facebook du site malekal.com : http://forum.malekal.com/spam-virus-facebook-t35809.html

Depuis quelques mois, des spams commencent à faire fureur sur Facebook.
Les messages postés contiennent des liens qui proposent de visualiser des vidéos, afin de visualiser ces vidéos, l'internaute doit télécharger un Codec ou Flash.
En réalité, c'est une extension Firefox qui va permettre une fois installés de poster ces messages lors de la connexion à Facebook.
Ainsi de suite, les amis téléchargent ces extensions pour propager le SPAM.
C'est le principe des Faux Codecs pour faire télécharger du contenu malicieux.

Les auteurs touchent de l'argent lors pour chaque consultation de ces vidéos via les publicités contenues sur la page.
C'est donc une manière de créer du traffic artificiellement.

Ici un exemple de vidéo nutella + des liens bit.ly qui conduisent à des vidéos de buzz :



Autre exemple ici en anglais :



Un faux message qui dit que vous devez télécharger le codec divx pour visualiser la vidéo :



et une extension pour Firefox qui est proposée.. :



Autre exemple ici qui propose de savoir quelles personnes peuvent visualiser votre profil Facebook.
Même chose au final, c'est une extension malicieuse qui est proposée en téléchargement :


Suppression


Vous devez donc supprimer ces extensions afin que les messages sur Facebook s'arretent.
  • sur Firefox : les extensions sont accessibles depuis le menu Outils puis Modules Complémentaires.
  • Sur Google Chrome : les extensions sont accessibles depuis l'icone clef à molette en haut à droite puis Outils et Extensions


Dans le cas de Firefox, vous pouvez faire un clic droit et Afficher plus d'informations pour obtenir des informations sur l'extension. Si aucune information (site etc) est donnée, c'est très certainement une extension malicieuse.

Dans le doute d'une extension, vous pouvez la désactiver.
Déconnectez vous et Reconnectez vous de Facebook et vérifier pendant quelques heures si les messages s'arretent.
Si c'est le cas, vous pouvez désinstaller l'extension ensuite.

Dans le doute, changez votre mot de passe Facebook

AdwCleaner


AdwCleaner supprime les Adwares ou PUPs / LPIs : Programmes potentiellement indésirables.

Téléchargez AdwCleaner ( d'Xplode ) sur le Bureau.
Lancez le, cliquez sur [Suppression] puis patientez le temps du scan.
AdwCleaner va alors supprimer les adwares et autres programmes inutiles / PUPs.


Conclusion


Attention donc à ce que vous installez afin d'éviter toute installation d'adware, par surprise, si vous ne désirez pas recevoir de popup de publicités.

Dans la mesure du possible, essayez de survoler les conditions d'utilisation lors de l'installation d'un logiciel pour être sûr que ce dernier n'en installe pas.

HOSTS Anti-PUPs/Adwares permet de filtrer les adresses distribuant ces programmes potentiellements indésirables : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/

WOT peut vous aider à filtrer les sites qui installent ce genre de programmes malvenus : http://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

Enfin dans le cas de Facebook, vous pouvez lire la FAQ Protéger son réseau social (Facebook...)

A voir également :

Ce document intitulé «  SPAM/Virus Facebook  » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.