U-News » Інтернет » Картинки-вымогатели напали на Facebook
Всі новини

Картинки-вымогатели напали на Facebook

Додати як бажане джерело в Google
Картинки-вымогатели напали на Facebook
Социальная сеть Facebook снова оказалась поражена вредоносными изображениями. Эксперты из компании Check Point, как происходит заражение и что хотят злоумышленники от интернет-пользователей.


В Facebook активно распространяется вирус-вымогатель, прикрывающийся изображением с расширением SVG, которое передается через личные сообщения.

Зловредный софт, судя по сообщениям как российских, так и зарубежных СМИ, поразил не только рунет, но и западный сегмент интернета.

Эксперт по безопасности Барт Блейз одним из первых в отрасли информбезопасности рассказал в своем блоге о вирусе, который маскируется под изображения в Facebook.

Злоумышленники, как пишет Блейз, встраивают в SVG-файлы вредоносный код. После перехода по ссылке, зашифрованной в сообщении, пользователь попадает на сайт, который выглядит как YouTube. На нем жертв вынуждают скачать плагин под браузер Chrome для просмотра видео, который поражен зловредом.

Затем инфицированный компьютер начинает слать вирус пользователям, которые находятся у жертвы в друзьях. Также запускается вымогатель Locky, который кодирует данные на устройстве и предлагает заплатить деньги за их расшифровку.

В свою очередь, исследователи Check Point считают, что эта кампания стала возможной благодаря применению технологии ImageGate. Как указывают эксперты, ранее этот вопрос оставался открытым.

Специалисты Check Point обнаружили вектор атак, который затрагивает крупные веб-сайты и международные социальные сети, включая Facebook и LinkedIn. Последняя с недавних пор заблокирована в России.

Отмечается, что еще в начале сентября Check Point проинформировал руководство сервисов о существующей угрозе.

По оценкам экспертов, эта кампания с применением Locky до сих пор активна, а новые ее жертвы появляются каждый день.

В то же время в блоге Блейза еще 22 ноября было сказано, что опасное расширение удаляется из магазина плагинов Chrome, а Facebook начал фильтровать SVG-файлы.

«Поскольку все больше людей сегодня проводят время в социальных сетях, хакеры пытаются это использовать. Киберпреступники понимают, что эти сайты обычно находятся в «белых списках», поэтому постоянно ищут новые способы их использования в качестве площадок для своих вредоносных действий», — отметил глава подразделения по исследованию уязвимостей продуктов компании Check Point Software Technologies Одед Вануну.

Специалисты компании даже показали видео о том, как происходит заражение. Примечательно, что ролик сопровождается умиротворяющим треком «Intro» коллектива The xx, словно на видео показана вовсе не хакерская атака с последующим вымогательством денег, а море, солнце, пальмы.
[media=https://www.youtube.com/watch?v=sGlrLFo43pY]В отличие от способа атаки, который описал Блейз, у Check Point ничего не говорится про сайт, притворяющийся YouTube. Эксперты считают, что заражение происходит моментально через загрузку зловредного SVG-файла.

Подробное техническое описание атаки будет опубликовано компанией только после исправления уязвимости в большинстве подверженных ей сайтов.

Эксперты очередной раз напоминают, что не стоит открывать изображения с необычным расширением (SVG, JS или HTA), а при случайном клике на зараженную картинку советуют не запускать файл. К тому же соцсети, как правило, отображают превью фотографии без самой загрузки.

Ко всему прочему, чтобы избежать подобных случаев, рекомендуется использовать актуальные версии антивирусов.

Читають Коментують
Дружина спіймала чоловіка на зраді завдяки його бажанню отримати знижку при покупках
34 857
Названо найрозумніші знаки зодіаку: для них немає непосильних завдань
34 366
Путін поводився дивно в літаку: мережа обговорює несподівані кадри
26 829
У Мережі висміяли наречену з пишними формами через рвану сукню
26 598
Мікрофон забули вимкнути: Лавров епічно зганьбився нецензурною лайкою на круглому столі по Україні
26 018
Симптоми, які вказують на дефіцит тестостерону у чоловіків
22 482
Тромби бояться цього списку: 5 продуктів, які чистять судини швидше за аспірин
20 440
Гіпертонія: від яких продуктів варто відмовитися людям з високим кров’яним тиском
18 033
2 симптоми в ногах, які сигналізують про необоротну жирову хворобу печінки
16 156
TAYANNA в трусиках на дереві: пікантний збір черешні вразив фанатів
13 345
Вчені перерахували три звички, які неминуче ведуть до інсульту
12 484
Ознакою жирової хвороби печінки назвали незвичайний стан долонь
12 248
Медики розповіли, як оновити клітини підшлункової залози без ліків
11 536
Часто хочеться пити: про які проблеми може сигналізувати постійна спрага
0
Як почистити ущільнювальну гумку пральної машини від плісняви: бюджетні варіанти
0
Казус у відпустці: туристка залишилася без спідньої білизни під час поїздки
0
Медики пояснили, як розпізнати тромб, що утворився у венах
0
Яка категорія людей не може кинути палити - результати дослідження
0
Туристи масово розчаровуються у цих пляжах Європи: куди радять не їхати в сезон
0
Катерина Кузнєцова здивувала заявою про зарплати українських акторів під час війни
0
Що треба зробити, щоб бегонія постійно квітла: секрети догляду
0
Стася Ровінська розсекретила свою максимальну вагу і на скільки вже їй вдалося схуднути
0
Елісейський палац опублікував відео з саміту G7 під російський трек Капібара
0
Справжнє кохання без фільтрів: яке інтимне зізнання зробила Дорофєєва у день народження чоловіка
0
Ніколи не косіть траву за цієї умови: газон зіпсуєте за лічені хвилини
0
За одну ніч перетворить на решето: в Україні лютує небезпечний шкідник, який масово нищить капусту
0
Брак цього продукту сприяє ранньому старінню у жінок

Брак навіть одного продукту в раціоні жінок може посприяти ...

Смачна і свіжа полуниця: найкраще закручування на зиму, яке варто зробити вже сьогодні

Якщо ви любите ласувати полуницею не лише в сезон, таке ...

Закохатися, перебуваючи у шлюбі: чому це стається навіть у щасливих стосунках

Багатьом здається, що справжнє кохання автоматично захищає ...