Вт, 08 квітня 2025
U-News » Інтернет » Картинки-вымогатели напали на Facebook
Всі новини

Картинки-вымогатели напали на Facebook

Картинки-вымогатели напали на Facebook
Социальная сеть Facebook снова оказалась поражена вредоносными изображениями. Эксперты из компании Check Point, как происходит заражение и что хотят злоумышленники от интернет-пользователей.


В Facebook активно распространяется вирус-вымогатель, прикрывающийся изображением с расширением SVG, которое передается через личные сообщения.

Зловредный софт, судя по сообщениям как российских, так и зарубежных СМИ, поразил не только рунет, но и западный сегмент интернета.

Эксперт по безопасности Барт Блейз одним из первых в отрасли информбезопасности рассказал в своем блоге о вирусе, который маскируется под изображения в Facebook.

Злоумышленники, как пишет Блейз, встраивают в SVG-файлы вредоносный код. После перехода по ссылке, зашифрованной в сообщении, пользователь попадает на сайт, который выглядит как YouTube. На нем жертв вынуждают скачать плагин под браузер Chrome для просмотра видео, который поражен зловредом.

Затем инфицированный компьютер начинает слать вирус пользователям, которые находятся у жертвы в друзьях. Также запускается вымогатель Locky, который кодирует данные на устройстве и предлагает заплатить деньги за их расшифровку.

В свою очередь, исследователи Check Point считают, что эта кампания стала возможной благодаря применению технологии ImageGate. Как указывают эксперты, ранее этот вопрос оставался открытым.

Специалисты Check Point обнаружили вектор атак, который затрагивает крупные веб-сайты и международные социальные сети, включая Facebook и LinkedIn. Последняя с недавних пор заблокирована в России.

Отмечается, что еще в начале сентября Check Point проинформировал руководство сервисов о существующей угрозе.

По оценкам экспертов, эта кампания с применением Locky до сих пор активна, а новые ее жертвы появляются каждый день.

В то же время в блоге Блейза еще 22 ноября было сказано, что опасное расширение удаляется из магазина плагинов Chrome, а Facebook начал фильтровать SVG-файлы.

«Поскольку все больше людей сегодня проводят время в социальных сетях, хакеры пытаются это использовать. Киберпреступники понимают, что эти сайты обычно находятся в «белых списках», поэтому постоянно ищут новые способы их использования в качестве площадок для своих вредоносных действий», — отметил глава подразделения по исследованию уязвимостей продуктов компании Check Point Software Technologies Одед Вануну.

Специалисты компании даже показали видео о том, как происходит заражение. Примечательно, что ролик сопровождается умиротворяющим треком «Intro» коллектива The xx, словно на видео показана вовсе не хакерская атака с последующим вымогательством денег, а море, солнце, пальмы.
[media=https://www.youtube.com/watch?v=sGlrLFo43pY]В отличие от способа атаки, который описал Блейз, у Check Point ничего не говорится про сайт, притворяющийся YouTube. Эксперты считают, что заражение происходит моментально через загрузку зловредного SVG-файла.

Подробное техническое описание атаки будет опубликовано компанией только после исправления уязвимости в большинстве подверженных ей сайтов.

Эксперты очередной раз напоминают, что не стоит открывать изображения с необычным расширением (SVG, JS или HTA), а при случайном клике на зараженную картинку советуют не запускать файл. К тому же соцсети, как правило, отображают превью фотографии без самой загрузки.

Ко всему прочему, чтобы избежать подобных случаев, рекомендуется использовать актуальные версии антивирусов.
Читай U-News в Google News

Читають Коментують
Підвищений холестерин. Декілька натуральних способів очистити судини
32 382
Мама купила 13-річній дочці "милу" піжаму, але дарма не прочитала напис
24 994
Канадка знатно осоромилася, кидаючи букет нареченої
22 637
Комунальники попередили: показники лічильників не прийматимуться без виконання обовʼязкової умови
20 771
Дружина спіймала чоловіка на зраді завдяки його бажанню отримати знижку при покупках
19 976
Жінка несподівано почала роздягатися в аеропорту перед посадкою в літак
17 780
60-річний мер надіслав відео своєї мастурбації не туди, куди планував: подробиці курйозу
15 262
Симптоми утворення тромбів і продукти, що захищають від них
13 619
Не втримав рівновагу: під час обітниці біля вівтаря на молодят впав щур
13 074
Дзідзьо відреагував на вагітність колишньої дружини та публічно звернувся до неї
12 306
Медики назвали найпотужніший природний антибіотик
12 169
Названо три знаки зодіаку, які мають найсильнішу інтуїцію: вони знають багато чого
11 672
Схоже на "Титанік": пасажири круїзного лайнера показали 12-метрові хвилі
11 501
Лікар перерахувала продукти, від яких краще відмовитися після 50 років
3
Трамп засуджує удари РФ по Україні та політику Євросоюзу
0
Власник забрав наймиліше цуценя з виводка: тепер інтернет сміється з того, що виросло
0
52-річна стюардеса втратила роботу через “екстремальну” зачіску
0
Як відрізнити дійсно заможного чоловіка від звичайного брехуна, який лише прикидається таким
0
Відключення світла можуть повернутись — в "Укренерго" пояснили причину
0
Кредити, доньки, мами: Євген Кошовий назвав суму коштів, яку витрачає щомісяця
0
Чому з’являються бурі плями на полуниці: можливі причини захворювання
0
Гороскоп за групою крові: розкриваємо таємниці японської астрології
0
Будуть вибори, і якщо українці оберуть Зеленського, то втратять решту країни – Спартц
0
77-річна Софія Ротару показала, як виглядає її 51-річна невістка: єдина і неповторна
0
Онкологи назвали продукти, від яких краще відмовитися, щоб уникнути раку
0
Медики назвали шкідливі та корисні продукти при захворюванні на пневмонію
0
Чи можуть засоби для інтимної гігієни нашкодити здоров’ю вагіни

Разом із акушером-гінекологом розібралися, як зробити ...

Кілька ознак, які викажуть, що партнерові потрібні від вас лише інтимні стосунки

Здається, що ось, нарешті, він знайдений — “той самий” ...

Які помилки матерів у вихованні хлопчиків є найбільш критичними і поширеними

Помилки виховання синів, які часто допускають матері, ...