U-News » Інтернет » Картинки-вымогатели напали на Facebook
Всі новини

Картинки-вымогатели напали на Facebook

Картинки-вымогатели напали на Facebook
Социальная сеть Facebook снова оказалась поражена вредоносными изображениями. Эксперты из компании Check Point, как происходит заражение и что хотят злоумышленники от интернет-пользователей.


В Facebook активно распространяется вирус-вымогатель, прикрывающийся изображением с расширением SVG, которое передается через личные сообщения.

Зловредный софт, судя по сообщениям как российских, так и зарубежных СМИ, поразил не только рунет, но и западный сегмент интернета.

Эксперт по безопасности Барт Блейз одним из первых в отрасли информбезопасности рассказал в своем блоге о вирусе, который маскируется под изображения в Facebook.

Злоумышленники, как пишет Блейз, встраивают в SVG-файлы вредоносный код. После перехода по ссылке, зашифрованной в сообщении, пользователь попадает на сайт, который выглядит как YouTube. На нем жертв вынуждают скачать плагин под браузер Chrome для просмотра видео, который поражен зловредом.

Затем инфицированный компьютер начинает слать вирус пользователям, которые находятся у жертвы в друзьях. Также запускается вымогатель Locky, который кодирует данные на устройстве и предлагает заплатить деньги за их расшифровку.

В свою очередь, исследователи Check Point считают, что эта кампания стала возможной благодаря применению технологии ImageGate. Как указывают эксперты, ранее этот вопрос оставался открытым.

Специалисты Check Point обнаружили вектор атак, который затрагивает крупные веб-сайты и международные социальные сети, включая Facebook и LinkedIn. Последняя с недавних пор заблокирована в России.

Отмечается, что еще в начале сентября Check Point проинформировал руководство сервисов о существующей угрозе.

По оценкам экспертов, эта кампания с применением Locky до сих пор активна, а новые ее жертвы появляются каждый день.

В то же время в блоге Блейза еще 22 ноября было сказано, что опасное расширение удаляется из магазина плагинов Chrome, а Facebook начал фильтровать SVG-файлы.

«Поскольку все больше людей сегодня проводят время в социальных сетях, хакеры пытаются это использовать. Киберпреступники понимают, что эти сайты обычно находятся в «белых списках», поэтому постоянно ищут новые способы их использования в качестве площадок для своих вредоносных действий», — отметил глава подразделения по исследованию уязвимостей продуктов компании Check Point Software Technologies Одед Вануну.

Специалисты компании даже показали видео о том, как происходит заражение. Примечательно, что ролик сопровождается умиротворяющим треком «Intro» коллектива The xx, словно на видео показана вовсе не хакерская атака с последующим вымогательством денег, а море, солнце, пальмы.
[media=https://www.youtube.com/watch?v=sGlrLFo43pY]В отличие от способа атаки, который описал Блейз, у Check Point ничего не говорится про сайт, притворяющийся YouTube. Эксперты считают, что заражение происходит моментально через загрузку зловредного SVG-файла.

Подробное техническое описание атаки будет опубликовано компанией только после исправления уязвимости в большинстве подверженных ей сайтов.

Эксперты очередной раз напоминают, что не стоит открывать изображения с необычным расширением (SVG, JS или HTA), а при случайном клике на зараженную картинку советуют не запускать файл. К тому же соцсети, как правило, отображают превью фотографии без самой загрузки.

Ко всему прочему, чтобы избежать подобных случаев, рекомендуется использовать актуальные версии антивирусов.
Читай U-News в Google News

Читають Коментують
Британка осоромилася, надіславши відверті фотографії "не за адресою"
23 352
Курйоз у відпустці: туристка втратила нижню білизну під час подорожі
20 421
Чоловіка двічі вдарила блискавка, але він продовжив ловити рибу: яке його самопочуття
17 004
У Румунії жінка підпирала двері шматком бурштину за мільйон євро
16 810
Соцмережі вибухнули мемами після відповіді Зеленського на запрошення Фіцо
15 812
Ці прості способи допоможуть позбутися конденсату на вікнах за 5 хвилин
15 618
"Вкрали корейців" на Курщині: Скабєєва видала "перл" про ЗСУ
13 648
Жінка показала себе після перукарні: люди пишуть, що краще б вона не виходила з дому
12 909
Рейтинг розміру грудей: стало відомо, на якому місці українські жінки
12 907
Риба з "людськими зубами" приголомшила сім'ю, яка збиралася її з'їсти
11 651
"Уже не разом": журналістка розповіла, що сталося зі шлюбом Дмитра Комарова
11 610
Симптоми утворення тромбів і продукти, що захищають від них
11 114
Названо оптимальний пробіг при купівлі вживаного авто
10 876
В Україні впроваджують нові правила перерахунку пенсій: на скільки виплати побільшають
0
Скільки алкогольних напоїв на тиждень значно підвищують ризик розвитку раку
0
Фахівці назвали 12 найпроблемніших марок авто, які постійно ламаються
0
Лілія Ребрик зворушила українців першим словом, яке сказала її 10-місячна донька
0
Названо продукти, які ні в якому разі не можна їсти простроченими
0
Астрологічні пари, чиї стосунки можуть опинитися під загрозою у 2025 році
0
Ідеальний засіб від запотівання окулярів та скла: як зробити антифог самому
0
Гірші седани: п’ять моделей, яких варто уникати у 2025 році
0
Марина Боржемська викликала бурхливі відгуки виглядом у мінітопі та шкіряній спідниці
0
Названо найкорисніші напої для здоров'я: захищають від низки захворювань
0
Вчені виявили зв'язок між тяжкою серцевою хворобою та поширеними ротовими бактеріями
0
Знають не всі водії: що означає значок "фонтан" на панелі приладів авто
0
Міша Романова повідомила про болісне розставання з радником Зеленського
0
Розкрито 8 сигналів тіла, які вказують на сексуальний інтерес

Психолог з коледжу Клермонта Маккенна Рональд Е. Ріджіо ...

Як часто жінкам треба міняти спідню білизну: це варто знати кожній представниці прекрасної статі

Трусики – це вкрай необхідна частина гардеробу кожної ...

Гриль як стиль життя: як обрати правильний гриль для вашого дому

Гриль давно став не лише способом приготування їжі, а й ...