Après l'auto proclamation d'un faux président (lire), les utilisateurs de Facebook sont de nouveau proie à un nouveau problème de taille. L'éditeur Fortinet vient en effet de découvrir une vulnérabilité importante : Secret Crush, un widget malveillant, se propagerait rapidement au sein de la communauté.
Tel un véritable ver social,
Secret Crush invite l’utilisateur à découvrir qui, parmi ses amis, pourrait bien lui vouer un amour secret. L'utilisateur qui ne prend pas soin de lire les conditions générales d'utilisation, de fil en aiguille, télécharge un exécutable, un setup, infecté par un
programme illicite d'adware / spyware édité par la société
Zango, et contribue en outre à sa diffusion en le transmettant à 5 de ses contacts. Il est également à préciser que, pour chaque programme téléchargé, les créateurs perçoivent une commission... Ce widget serait déjà utilisé par
3 % des membres de la communauté Facebook, ce qui représente tout de même plus d’un million d’utilisateurs.
A lire également :