FacebookMes​​sengerのマルウェア/アドウェア攻撃は数千台のPCに影響を及ぼします

何かがうまくいかなかったfacebook

現在、マルウェア攻撃の波が広がっています Facebookメッセンジャー マルチプラットフォームのマルウェア/アドウェアを提供します。 攻撃者は追跡を防ぐために多くのドメインを使用しています。 コードに関する調査はまだ進行中です。

Facebookのマルウェア拡散メカニズム

コードの元々の拡散メカニズムはFacebookMes​​sengerですが、それがどのように拡散するかはまだ不明です。 クリックジャッキングが含まれる場合があります。 ハイジャックされたブラウザ または 盗まれた資格情報.

このメッセージは、従来のソーシャルエンジニアリングを使用して、ユーザーをだましてリンクをクリックさせます。 メッセージには、David Videoと、bit.lyリンクが表示されます。 リンクはGoogleドキュメントを指しており、ドキュメントはすでに被害者のFacebookページから写真を撮り、再生可能な映画と同じように見える動的なランディングページを作成しています。 いわゆる映画をクリックすると、マルウェアはブラウザ、OS、およびより重要な情報を列挙する一連のWebサイトにリダイレクトします。

この手法は以前に使用されたことがあります

このメソッドには多くの名前があり、新しいものではありません。リダイレクトするドメインチェーンとして簡単に説明できます。 ジオロケーション、言語、OS、ブラウザ情報、インストールされているプラ​​グイン、 クッキー。

このコードは、ブラウザをより多くのWebサイトに移動し、トラッキングCookieを使用してアクティビティを監視します。 また、広告が表示され、リンクをクリックするようにソーシャルエンジニアリングを行うことができます。

Facebookマルウェアをブロックする方法

そんな時からかなり久しぶりです アドウェアキャンペーン Facebookを使用しており、このコードも使用しているという事実 Googleドキュメント カスタマイズされたランディングページはかなりユニークです。 実際のエクスプロイトやトロイの木馬はダウンロードされていませんが、このコードの背後にいる人々は、おそらく広告で多くのお金を稼いでおり、大量のアクセスを取得しています。 Facebookアカウント. このようなリンクをクリックしないようにし、ウイルス対策を更新することで、ハッキングを防ぐことができます。

チェックアウトする関連記事:

  • Facebook Messengerの新しい秘密の会話機能により、エンドツーエンドの暗号化が可能になります
  • PCでの無料通話とメッセージのための5つの最高のツール
  • レビュー:Bitdefender Total Security 2018、WindowsPCに最適なアンチウイルス
Windows 10でタンパープロテクションを有効または無効にする方法

Windows 10でタンパープロテクションを有効または無効にする方法Windows10ガイドWindows Defenderの問題サイバーセキュリティ

デバイスでこの機能を管理する方法を学習します改ざん防止は、Windows 10 デバイスを保護し続けるセキュリティ機能です。さまざまな方法を使用して、手動で有効または無効にすることができます。特に、タンパー プロテクションを無効にするには、特定のレジストリ キーに移動して変更します。Windows ユーザーにとって、特に情報の保護とプライバシーに関してはセキュリティが主な懸念事項です。まさに...

続きを読む
マイクロソフトは亜麻台風について話すのにふさわしい当事者でしょうか?

マイクロソフトは亜麻台風について話すのにふさわしい当事者でしょうか?マイクロソフトサイバーセキュリティ

マイクロソフトはセキュリティに関しては長い道のりを歩んでいます。2022 年には、Microsoft 365 アカウントの 80% 以上がハッキングされました。今年の夏の初め、Tenable は Microsoft が適切なタイミングで脆弱性に対処しなかったとして厳しく批判した。現在、レドモンドの会社は亜麻タイフーンについての意識を高めていますが、同社の製品は依然として攻撃に対して脆弱です。...

続きを読む
放棄された URL により Microsoft Entra ID が炎上する可能性がある

放棄された URL により Microsoft Entra ID が炎上する可能性があるマイクロソフトサイバーセキュリティ

この危険な脆弱性は今年初めに SecureWorks によって発見されました。攻撃者は単純に放棄された URL をハイジャックし、それを使用して昇格された権限を取得します。この脆弱性は、サイバーセキュリティ企業である SecureWorks によって発見されました。Microsoft はすぐにこの問題に対処しましたが、同社のサイバーセキュリティのレベルについては雄弁に語っています。今年の初め...

続きを読む