Een variant van de Ice IX malware probeert op een sluwe manier creditcardgegevens van Facebook-gebruikers te stelen. Nadat Facebook-gebruikers op een besmette computer op hun profiel zijn ingelogd, injecteert de malware een HTML-venster. In het venster wordt gebruikers gevraagd om creditcardnummer, naam van de kaarthouder, verloopdatum, CID en factuuradres. Volgens de melding zijn de gegevens nodig om de identiteit van het slachtoffer te verifiëren en extra bescherming voor het Facebook-account te bieden.
De makers van de malware zouden zelfs een "marketingvideo" hebben gemaakt waarin ze de werking van het HTML-venster uitleggen. "Deze video toont hoe geraffineerd de kant-en-klare webinjects (HTML-vensters) zijn die op het internet worden aangeboden. Het laat ook zien hoe bedreven criminelen zijn in het aanbieden van hun malware-producten", aldus Amit Klein van beveiligingsbedrijf Trusteer.
Deze posting is gelocked. Reageren is niet meer mogelijk.