Angrep på skadelig programvare / adware på Facebook Messenger påvirker tusenvis av PCer

Noe gikk galt facebook

En bølge av malwareangrep sprer seg for tiden gjennom Facebook Messenger serverer multi-plattform malware / adware. Angriperne bruker mange domener for å forhindre sporing. Forskningen angående koden pågår fortsatt.

Spredningsmekanisme for skadelig programvare på Facebook

Den opprinnelige spredningsmekanismen for koden er Facebook Messenger, men måten den sprer seg på er fortsatt ukjent. Det kan innebære clickjacking, kaprede nettlesere eller stjålet legitimasjon.

Meldingen bruker tradisjonell sosial engineering for å lure brukere til å klikke på lenken. Meldingen leser David Video og deretter en bit.ly lenke. Koblingen peker til et Google-dokument, og dokumentet har allerede tatt et bilde fra offerets Facebook-side og opprettet en dynamisk destinasjonsside som ser ut som en spillbar film. Når du klikker på den såkalte filmen, omdirigerer skadelig programvare deg til et sett med nettsteder som teller nettleseren, operativsystemet og mer viktig informasjon.

Teknikken har vært brukt før

Denne metoden har mange navn, og den er ikke ny, den kan bare beskrives som en domenekjede som omdirigerer brukeren basert på visse funksjoner som kan omfatte geolokalisering, språk, OS, nettleserinfo, installerte plugin-moduler og informasjonskapsler.

Koden kan flytte nettleseren din gjennom flere nettsteder og bruker sporingscookies, den vil overvåke aktiviteten din. Det vil også vise annonser, og det kan sosialtekniker deg klikke på lenker.

Hvordan blokkere Facebook-skadelig programvare

Det har gått ganske lang tid siden slikt adware-kampanjer har brukt Facebook og det faktum at denne koden også bruker google Dokumenter med tilpassede destinasjonssider er ganske unikt. Ingen faktiske utnyttelser eller trojanere lastes ned, men menneskene som står bak denne koden tjener sannsynligvis mye penger i annonser og ved å få tilgang til tonnevis av Facebook-kontoer. Du kan forhindre å bli hacket ved ikke å klikke på slike lenker og ved å oppdatere antivirusprogrammet ditt.

RELATERTE HISTORIER FOR Å KONTROLLERE:

  • Facebook Messenger's nye Secret Conversations-funksjon muliggjør end-to-end-kryptering
  • De 5 beste verktøyene for gratis samtaler og meldinger på PC
  • Gjennomgang: Bitdefender Total Security 2018, det beste antivirusprogrammet for din Windows-PC
Forskere fant en annen upatchet Windows-feil

Forskere fant en annen upatchet Windows-feilMicrosoftCybersikkerhet

Sikkerhetseksperter oppdaget et Windows-sårbarhet vurdert som middels alvorlighetsgrad. Dette gjør at eksterne angripere kan utføre vilkårlig kode, og den eksisterer innen håndtering av feilobjekte...

Les mer
WannaCrys skapere truer med å frigjøre mer skadelig programvare til Windows 10

WannaCrys skapere truer med å frigjøre mer skadelig programvare til Windows 10Windows 10Cybersikkerhet

The Shadow Brokers er en hackinggruppe som har lekket de påståtte NSA-hackingsverktøyene som ble brukt i forrige ukes WannaCrypt kaos, slik at skadelig programvare kan våpnes i stor skala.Fremtidig...

Les mer
Sikre Chrome-nettleseren din med Avast Online Security-utvidelsen

Sikre Chrome-nettleseren din med Avast Online Security-utvidelsenCybersikkerhetGoogle Chrome

I stedet for å fikse problemer med Chrome, kan du prøve en bedre nettleser: OperaDu fortjener en bedre nettleser! 350 millioner mennesker bruker Opera daglig, en fullverdig navigasjonsopplevelse so...

Les mer