U-News » Інтернет » Картинки-вымогатели напали на Facebook
Всі новини

Картинки-вымогатели напали на Facebook

Картинки-вымогатели напали на Facebook
Социальная сеть Facebook снова оказалась поражена вредоносными изображениями. Эксперты из компании Check Point, как происходит заражение и что хотят злоумышленники от интернет-пользователей.


В Facebook активно распространяется вирус-вымогатель, прикрывающийся изображением с расширением SVG, которое передается через личные сообщения.

Зловредный софт, судя по сообщениям как российских, так и зарубежных СМИ, поразил не только рунет, но и западный сегмент интернета.

Эксперт по безопасности Барт Блейз одним из первых в отрасли информбезопасности рассказал в своем блоге о вирусе, который маскируется под изображения в Facebook.

Злоумышленники, как пишет Блейз, встраивают в SVG-файлы вредоносный код. После перехода по ссылке, зашифрованной в сообщении, пользователь попадает на сайт, который выглядит как YouTube. На нем жертв вынуждают скачать плагин под браузер Chrome для просмотра видео, который поражен зловредом.

Затем инфицированный компьютер начинает слать вирус пользователям, которые находятся у жертвы в друзьях. Также запускается вымогатель Locky, который кодирует данные на устройстве и предлагает заплатить деньги за их расшифровку.

В свою очередь, исследователи Check Point считают, что эта кампания стала возможной благодаря применению технологии ImageGate. Как указывают эксперты, ранее этот вопрос оставался открытым.

Специалисты Check Point обнаружили вектор атак, который затрагивает крупные веб-сайты и международные социальные сети, включая Facebook и LinkedIn. Последняя с недавних пор заблокирована в России.

Отмечается, что еще в начале сентября Check Point проинформировал руководство сервисов о существующей угрозе.

По оценкам экспертов, эта кампания с применением Locky до сих пор активна, а новые ее жертвы появляются каждый день.

В то же время в блоге Блейза еще 22 ноября было сказано, что опасное расширение удаляется из магазина плагинов Chrome, а Facebook начал фильтровать SVG-файлы.

«Поскольку все больше людей сегодня проводят время в социальных сетях, хакеры пытаются это использовать. Киберпреступники понимают, что эти сайты обычно находятся в «белых списках», поэтому постоянно ищут новые способы их использования в качестве площадок для своих вредоносных действий», — отметил глава подразделения по исследованию уязвимостей продуктов компании Check Point Software Technologies Одед Вануну.

Специалисты компании даже показали видео о том, как происходит заражение. Примечательно, что ролик сопровождается умиротворяющим треком «Intro» коллектива The xx, словно на видео показана вовсе не хакерская атака с последующим вымогательством денег, а море, солнце, пальмы.
[media=https://www.youtube.com/watch?v=sGlrLFo43pY]В отличие от способа атаки, который описал Блейз, у Check Point ничего не говорится про сайт, притворяющийся YouTube. Эксперты считают, что заражение происходит моментально через загрузку зловредного SVG-файла.

Подробное техническое описание атаки будет опубликовано компанией только после исправления уязвимости в большинстве подверженных ей сайтов.

Эксперты очередной раз напоминают, что не стоит открывать изображения с необычным расширением (SVG, JS или HTA), а при случайном клике на зараженную картинку советуют не запускать файл. К тому же соцсети, как правило, отображают превью фотографии без самой загрузки.

Ко всему прочему, чтобы избежать подобных случаев, рекомендуется использовать актуальные версии антивирусов.
Читай U-News в Google News

Читають Коментують
Стало відомо, які продукти різко підвищують рівень цукру в крові
36 012
Олена Кравець розповіла про тривалу боротьбу з важкою хворобою
14 908
Мільйонер-жартівник склав заповіт, від якого плакало ціле місто
13 508
Робітники випадково відремонтували кухню не в тому будинку: як відреагувала господиня
13 015
Чому навіть хороші й надійні чоловіки зраджують: психолог назвав 8 причин
12 321
Три подруги побилися на весіллі за букет нареченої: відео курйозного моменту
11 701
Російська тенісистка люто відгамселила себе ракеткою по голові
10 795
Високий холестерин: ознаки в ногах вкажуть на небезпечний стан
10 476
"Навіть нічого не пила": телеведуча Барбір насмішила конфузом зі штанями
9 761
Лікар назвав три продукти, які отруюють кишківник
8 690
Які продукти не можна мити перед приготуванням та вживанням у їжу: шкідливо і навіть небезпечно
8 348
5 продуктів, багатих магнієм, для зниження тиску природним шляхом
8 328
Знайдено простий спосіб запобігти розвитку високого артеріального тиску
7 968
Борис Джонсон: Україні потрібно надати масштабний пакет допомоги на суму $500 мільярдів або навіть $1 трильйон
0
Колишня наречена Кличка розповіла, чому їхня донька не хоче ходити до школи в Європі
0
Таня Пренткович топлес та на підборах влаштувала відверту зйомку
0
Леді Гага відверто розповіла, як ставиться до чуток про те, що вона чоловік
0
Оксана Білозір розсекретила свої щомісячні доходи
0
Даша Астаф’єва наробила ніжних фото у гортензіях та розповіла, про що мовчить жінка
0
Що має зробити кожна родина перед похолоданням: енергетики опублікували інструкцію
0
Новий цікавий спосіб навчитися насолоджуватися життям від жителів Данії
0
Як відбілити емальовані каструлі за допомогою перекису водню
0
Як спробувати вирішити проблему, не жертвуючи нічним сном
0
Чотири помилки по відношенню до здоров’я припускається переважна кількість людей
0
Вісім способів відрізнити деменцію від природних вікових проблем
0
Лікарі попередили про шкідливі властивості популярних каш
0
Фатальні помилки під час сексу, через які партнер може втекти

Під час заняття сексом варто окрім задоволення себе і ...

Кардіолог назвав продукт для сніданку, якого слід уникати гіпертонікам

Ваша дієта може відіграти величезну роль у різних умовах. ...

Оля Полякова зізналася за скільки готова переспати з Машею Єфросиніною

Оля Полякова не приховує, що за мільйон доларів готова ...