U-News » Інтернет » Картинки-вымогатели напали на Facebook
Всі новини

Картинки-вымогатели напали на Facebook

Картинки-вымогатели напали на Facebook
Социальная сеть Facebook снова оказалась поражена вредоносными изображениями. Эксперты из компании Check Point, как происходит заражение и что хотят злоумышленники от интернет-пользователей.


В Facebook активно распространяется вирус-вымогатель, прикрывающийся изображением с расширением SVG, которое передается через личные сообщения.

Зловредный софт, судя по сообщениям как российских, так и зарубежных СМИ, поразил не только рунет, но и западный сегмент интернета.

Эксперт по безопасности Барт Блейз одним из первых в отрасли информбезопасности рассказал в своем блоге о вирусе, который маскируется под изображения в Facebook.

Злоумышленники, как пишет Блейз, встраивают в SVG-файлы вредоносный код. После перехода по ссылке, зашифрованной в сообщении, пользователь попадает на сайт, который выглядит как YouTube. На нем жертв вынуждают скачать плагин под браузер Chrome для просмотра видео, который поражен зловредом.

Затем инфицированный компьютер начинает слать вирус пользователям, которые находятся у жертвы в друзьях. Также запускается вымогатель Locky, который кодирует данные на устройстве и предлагает заплатить деньги за их расшифровку.

В свою очередь, исследователи Check Point считают, что эта кампания стала возможной благодаря применению технологии ImageGate. Как указывают эксперты, ранее этот вопрос оставался открытым.

Специалисты Check Point обнаружили вектор атак, который затрагивает крупные веб-сайты и международные социальные сети, включая Facebook и LinkedIn. Последняя с недавних пор заблокирована в России.

Отмечается, что еще в начале сентября Check Point проинформировал руководство сервисов о существующей угрозе.

По оценкам экспертов, эта кампания с применением Locky до сих пор активна, а новые ее жертвы появляются каждый день.

В то же время в блоге Блейза еще 22 ноября было сказано, что опасное расширение удаляется из магазина плагинов Chrome, а Facebook начал фильтровать SVG-файлы.

«Поскольку все больше людей сегодня проводят время в социальных сетях, хакеры пытаются это использовать. Киберпреступники понимают, что эти сайты обычно находятся в «белых списках», поэтому постоянно ищут новые способы их использования в качестве площадок для своих вредоносных действий», — отметил глава подразделения по исследованию уязвимостей продуктов компании Check Point Software Technologies Одед Вануну.

Специалисты компании даже показали видео о том, как происходит заражение. Примечательно, что ролик сопровождается умиротворяющим треком «Intro» коллектива The xx, словно на видео показана вовсе не хакерская атака с последующим вымогательством денег, а море, солнце, пальмы.
[media=https://www.youtube.com/watch?v=sGlrLFo43pY]В отличие от способа атаки, который описал Блейз, у Check Point ничего не говорится про сайт, притворяющийся YouTube. Эксперты считают, что заражение происходит моментально через загрузку зловредного SVG-файла.

Подробное техническое описание атаки будет опубликовано компанией только после исправления уязвимости в большинстве подверженных ей сайтов.

Эксперты очередной раз напоминают, что не стоит открывать изображения с необычным расширением (SVG, JS или HTA), а при случайном клике на зараженную картинку советуют не запускать файл. К тому же соцсети, как правило, отображают превью фотографии без самой загрузки.

Ко всему прочему, чтобы избежать подобных случаев, рекомендуется использовать актуальные версии антивирусов.
Читай U-News в Google News

Читають Коментують
Підвищений цукор у крові: ознаки у роті вкажуть на "перші дзвіночки" діабету
72 245
Знадобилося 20 хвилин: чоловік придумав креативний спосіб провчити галасливого сусіда
32 972
Стюардеси заклеїли рот 69-річній п'яній пасажирці: що вона утнула
24 942
Батько Ілона Маска несподівано повідомив, що дружина Барака Обами - чоловік
19 883
Американка натиснула не ту кнопку і виграла мільйон доларів
18 179
Похорон Папи Римського: як папа Франциск збирається порушити вікову традицію
17 713
66-річна мама Дана Балана в золотій сукні викликала фурор своєю тонкою талією
13 957
Чоловік найняв приватного детектива, щоб викрити кохану на зраді, але вона обдурила його теж
13 788
Жінка почула шум у будинку й несподівано "застукала" своїх 55-річних батьків
13 284
Енергетичні вампіри за знаком зодіаку: з ким слід бути обережними
12 415
Росіяни використовують на війні украдений палець Іллі Муромця
11 298
15 продуктів, які підвищують потенцію у чоловіків
10 906
6 фактів, що підтверджують позитивний ефект алкоголю
9 457
У Білому домі оголосили про можливе припинення вогню між Україною та Росією вже наступного тижня
0
Єва Лонгорія показала голі стрункі ніжки на атмосферних світлинах
0
Жінка показала кота з "найбільшими" у світі щоками: який вигляд він має
0
Цих знаків Зодіаку називають найохайнішими: хто любить порядок
0
Галкін розповів, що робить, коли в нього поганий настрій. Пугачова відреагувала
0
Сумка за 100 тисяч гривень. Наталка Денисенко розсекретила вартість повсякденного образу
0
Ці несподівані ознаки, говорять про те, що ваше життя змінюється на краще
0
Медики розповіли про користь вживання бобових для здоров’я
0
Франція та Велика Британія ініціюють розгортання європейських військ в Україні: що відомо наразі
0
Наталя Могилевська перенесла операцію і розповіла про своє самопочуття
0
Для чого іноді рекомендують поливати розсаду томатів картопляним відваром
0
Важкохвора Селін Діон вийшла на зв'язок з прихильниками й поділилась своїми правилами життя
0
8 продуктів з магнієм, які потрібно включити в раціон для поліпшення здоров’я
0
Лікарі швидкої допомоги назвали найпоширеніші травми під час сексу

Медики розповіли про травми та про позу, яка спричиняє ...

Сексуальні фантазії: чи є це нормою та чому не всі їх мають

Сексуальні фантазії — природна частина людської психіки, ...

Названо салат із двох простих і доступних інгредієнтів, який подовжує життя

Науковці з Каліфорнійського університету провели ...