U-News » Інтернет » Картинки-вымогатели напали на Facebook
Всі новини

Картинки-вымогатели напали на Facebook

Картинки-вымогатели напали на Facebook
Социальная сеть Facebook снова оказалась поражена вредоносными изображениями. Эксперты из компании Check Point, как происходит заражение и что хотят злоумышленники от интернет-пользователей.


В Facebook активно распространяется вирус-вымогатель, прикрывающийся изображением с расширением SVG, которое передается через личные сообщения.

Зловредный софт, судя по сообщениям как российских, так и зарубежных СМИ, поразил не только рунет, но и западный сегмент интернета.

Эксперт по безопасности Барт Блейз одним из первых в отрасли информбезопасности рассказал в своем блоге о вирусе, который маскируется под изображения в Facebook.

Злоумышленники, как пишет Блейз, встраивают в SVG-файлы вредоносный код. После перехода по ссылке, зашифрованной в сообщении, пользователь попадает на сайт, который выглядит как YouTube. На нем жертв вынуждают скачать плагин под браузер Chrome для просмотра видео, который поражен зловредом.

Затем инфицированный компьютер начинает слать вирус пользователям, которые находятся у жертвы в друзьях. Также запускается вымогатель Locky, который кодирует данные на устройстве и предлагает заплатить деньги за их расшифровку.

В свою очередь, исследователи Check Point считают, что эта кампания стала возможной благодаря применению технологии ImageGate. Как указывают эксперты, ранее этот вопрос оставался открытым.

Специалисты Check Point обнаружили вектор атак, который затрагивает крупные веб-сайты и международные социальные сети, включая Facebook и LinkedIn. Последняя с недавних пор заблокирована в России.

Отмечается, что еще в начале сентября Check Point проинформировал руководство сервисов о существующей угрозе.

По оценкам экспертов, эта кампания с применением Locky до сих пор активна, а новые ее жертвы появляются каждый день.

В то же время в блоге Блейза еще 22 ноября было сказано, что опасное расширение удаляется из магазина плагинов Chrome, а Facebook начал фильтровать SVG-файлы.

«Поскольку все больше людей сегодня проводят время в социальных сетях, хакеры пытаются это использовать. Киберпреступники понимают, что эти сайты обычно находятся в «белых списках», поэтому постоянно ищут новые способы их использования в качестве площадок для своих вредоносных действий», — отметил глава подразделения по исследованию уязвимостей продуктов компании Check Point Software Technologies Одед Вануну.

Специалисты компании даже показали видео о том, как происходит заражение. Примечательно, что ролик сопровождается умиротворяющим треком «Intro» коллектива The xx, словно на видео показана вовсе не хакерская атака с последующим вымогательством денег, а море, солнце, пальмы.
[media=https://www.youtube.com/watch?v=sGlrLFo43pY]В отличие от способа атаки, который описал Блейз, у Check Point ничего не говорится про сайт, притворяющийся YouTube. Эксперты считают, что заражение происходит моментально через загрузку зловредного SVG-файла.

Подробное техническое описание атаки будет опубликовано компанией только после исправления уязвимости в большинстве подверженных ей сайтов.

Эксперты очередной раз напоминают, что не стоит открывать изображения с необычным расширением (SVG, JS или HTA), а при случайном клике на зараженную картинку советуют не запускать файл. К тому же соцсети, как правило, отображают превью фотографии без самой загрузки.

Ко всему прочему, чтобы избежать подобных случаев, рекомендуется использовать актуальные версии антивирусов.

Читають Коментують
Названі найгірші чоловіки за знаком зодіаку: життя з ними буде складним
58 964
Жінка замовила іграшку у вигляді своєї собаки, але результат розсмішив не тільки господиню собаки, але і її гостей
31 980
Він був ошелешений: дівчина за допомогою купальника оригінально розіграла коханого
16 640
Забудьте про них: 5 продуктів, які руйнують судини і провокують тромби
12 796
Три перші ознаки, що вказують на високий рівень холестерину
11 415
Кардіологи назвали симптоми тихого інфаркту
11 325
Названий ідеальний овоч для захисту від смертельних порушень серця
11 197
«Заливайте в баки "Орєшнік"»: у Криму зник бензин, окупанти панікують, а мережа вибухнула мемами
11 180
Онколог назвала симптоми раку в області голови та шиї, які люди часто ігнорують
10 916
Науковці виявили несподіваний вплив кави на печінку
10 079
Кардіологи назвали явні ознаки смерті, що наближається
9 650
Побачили померлих уві сні: психологи розкрили, що це означає насправді
9 590
Медики назвали популярні продукти, які небезпечні для серця
9 498
Вчені визначили, люди з якою групою крові живуть довше
0
Втратите весь урожай: які рослини категорично заборонено садити поруч з огірками
0
Що не можна залишати у раковині на ніч: перелік речей і пояснення наслідків
0
Жінка з "промовистим" прізвищем виграла мільйон доларів у лотерею
0
67-річна Мадонна здивувала публіку у Нью-Йорку в обтислому рожевому корсеті та панчохах
0
Що зробити за часником у червні: поради експерта для великого врожаю
0
Чому прати зранку вважалося поганою прикметою: пояснення традицій
0
Засмагала біля басейну: відома бодіпозитивна модель у яскравому бікіні продемонструвала пишні форми
0
Головна помилка, яка стрімко скорочує "життя" ваших бананів
0
"Ви будете приємно здивовані": відомий продюсер оголосив про повернення двох легендарних гуртів
0
10 речей, у яких старші покоління мають рацію, але ми їх часто недооцінюємо
0
Навіщо господині поливають кімнатні рослини чаєм і чи дійсно це корисно
0
Названо три знаки зодіаку, яким найважче розбагатіти: хто потрапив до списку
0
Чому інтим у басейні може бути небезпечним: пояснення експертів

Інтим у воді може здаватися привабливою ідеєю, однак ...

5 прихованих причин, чому вірні дружини зраджують та раптово йдуть до інших чоловіків

Тема жіночих зрад досі оповита щільним шаром табу, міфів та ...

Головний якір стосунків: вчені назвали одну річ, яка пов'язує пари сильніше за інтим

Багато людей витрачають занадто багато сил на хвилювання ...