O Facebook Messenger tem em marcha um novo ataque com o mesmo objetivo de sempre: roubar dados dos utilizadores do serviço de mensagens da rede social.
O funcionamento deste ataque gira em torno do envio de um link malicioso que chega por meio de um ficheiro no formato svg, e que ao clicar direciona os utilizadores para uma falsa página do YouTube, onde será solicitada a instalação de uma extensão para poder assistir o suposto vídeo, caso aceite essa instalação o mal já está feito.
Ao invés de ser instalada uma extensão, a vítima acaba por intalar malware, que daí em diante estará a funcionar em segundo plano no computador recolhendo todos os dados de acesso a sites e serviços, além de informações bancárias e de cartões de crédito.
Para além da recolha de dados, o software malicioso ainda toma o controlo da conta de Facebook da vitima e envia o mesmo link para toda a lista de amigos, infectando todos os que clicarem no link.