Ένα κύμα επιθέσεων κακόβουλου λογισμικού εξαπλώνεται επί του παρόντος Facebook Messenger εξυπηρετεί κακόβουλο λογισμικό / adware πολλαπλών πλατφορμών. Οι εισβολείς χρησιμοποιούν πολλούς τομείς για να αποτρέψουν την παρακολούθηση. Η έρευνα σχετικά με τον κώδικα συνεχίζεται.
Μηχανισμός διάδοσης κακόβουλου λογισμικού στο Facebook
Ο αρχικός μηχανισμός διάδοσης του κώδικα είναι το Facebook Messenger, αλλά ο τρόπος που διαδίδεται είναι ακόμα άγνωστος. Μπορεί να περιλαμβάνει τζακ ποτ, προγράμματα περιήγησης που έχουν παραβιαστεί ή κλεμμένα διαπιστευτήρια.
Το μήνυμα χρησιμοποιεί την παραδοσιακή κοινωνική μηχανική για να εξαπατήσει τους χρήστες να κάνουν κλικ στον σύνδεσμο. Το μήνυμα διαβάζει τον David Video και μετά έναν σύνδεσμο bit.ly. Ο σύνδεσμος οδηγεί σε ένα έγγραφο Google και το έγγραφο έχει ήδη τραβήξει μια φωτογραφία από τη σελίδα του Facebook του θύματος και έχει δημιουργήσει μια δυναμική σελίδα προορισμού που μοιάζει με μια ταινία που μπορεί να αναπαραχθεί. Όταν κάνετε κλικ στη λεγόμενη ταινία, το κακόβουλο λογισμικό σας ανακατευθύνει σε ένα σύνολο ιστότοπων που απαριθμούν το πρόγραμμα περιήγησής σας, το λειτουργικό σύστημα και περισσότερες ζωτικές πληροφορίες.
Η τεχνική έχει χρησιμοποιηθεί προηγουμένως
Αυτή η μέθοδος διαθέτει πολλά ονόματα και δεν είναι καινούργια, μπορεί να περιγραφεί απλά ως αλυσίδα τομέα που ανακατευθύνει ο χρήστης βασίζεται σε ορισμένες δυνατότητες που μπορεί να περιλαμβάνουν γεωγραφική τοποθεσία, γλώσσα, λειτουργικό σύστημα, πληροφορίες προγράμματος περιήγησης, εγκατεστημένες προσθήκες και μπισκότα.
Ο κώδικας μπορεί να μετακινήσει το πρόγραμμα περιήγησής σας σε περισσότερους ιστότοπους και χρησιμοποιεί cookies παρακολούθησης που θα παρακολουθεί τη δραστηριότητά σας. Θα εμφανίζει επίσης διαφημίσεις και μπορεί να σας κάνει κοινωνικός μηχανικός να κάνετε κλικ σε συνδέσμους.
Πώς να αποκλείσετε το κακόβουλο λογισμικό του Facebook
Έχει περάσει πολύς καιρός από τότε καμπάνιες adware χρησιμοποιούν το Facebook και το γεγονός ότι αυτός ο κώδικας χρησιμοποιεί επίσης Έγγραφα Google με προσαρμοσμένες σελίδες προορισμού είναι αρκετά μοναδική. Δεν γίνεται λήψη πραγματικών εκμεταλλεύσεων ή Trojans, αλλά οι άνθρωποι που βρίσκονται πίσω από αυτόν τον κώδικα κερδίζουν πιθανώς πολλά χρήματα σε διαφημίσεις και αποκτώντας πρόσβαση σε τόνους Λογαριασμοί Facebook. Μπορείτε να αποτρέψετε την παραβίαση, αν δεν κάνετε κλικ σε αυτούς τους συνδέσμους και ενημερώνοντας το πρόγραμμα προστασίας από ιούς.
ΣΧΕΤΙΚΕΣ ιστορίες για έλεγχο
- Η νέα λειτουργία Secret Messenger Conversations του Facebook Messenger επιτρέπει κρυπτογράφηση από άκρο σε άκρο
- 5 καλύτερα εργαλεία για δωρεάν κλήσεις και μηνύματα σε υπολογιστή
- Επανεξέταση: Bitdefender Total Security 2018, το καλύτερο antivirus για τον υπολογιστή σας με Windows