Атаки зловмисного / рекламного ПЗ Facebook Messenger вражають тисячі ПК

How to effectively deal with bots on your site? The best protection against click fraud.
Щось пішло не так на Facebook

В даний час поширюється хвиля шкідливих програм Facebook Messenger обслуговування мультиплатформного шкідливого / рекламного програмного забезпечення. Зловмисники використовують безліч доменів, щоб запобігти відстеженню. Дослідження щодо коду все ще тривають.

Механізм поширення зловмисного програмного забезпечення Facebook

Оригінальним механізмом розповсюдження коду є Facebook Messenger, але спосіб його поширення досі невідомий. Це може включати викручування, викрадені браузери або викрадені грамоти.

Повідомлення використовує традиційну соціальну інженерію, щоб змусити користувачів натиснути посилання. У повідомленні читається David Video, а потім посилання bit.ly. Посилання вказує на документ Google, і документ вже зробив знімок зі сторінки жертви у Facebook і створив динамічну цільову сторінку, яка виглядає так само, як і фільм, що відтворюється. Коли ви натискаєте на так званий фільм, шкідливе програмне забезпечення переспрямовує вас на набір веб-сайтів, які перелічують ваш браузер, ОС та більш важливу інформацію.

instagram story viewer

Методика застосовувалась і раніше

Цей метод містить багато імен, і він не новий, його можна просто описати як ланцюжок доменів, що переспрямовує користувач на основі певних функцій, які можуть включати геолокацію, мову, ОС, інформацію про браузер, встановлені плагіни та печиво.

Код може переміщати ваш браузер через інші веб-сайти і використовує файли cookie для відстеження, щоб контролювати вашу активність. Він також відображатиме рекламу, і соціальний інженер зможе натиснути на посилання.

Як заблокувати зловмисне програмне забезпечення Facebook

З тих пір минуло досить довго рекламні кампанії користуються Facebook і тим, що цей код також використовує Документи Google з індивідуальними цільовими сторінками досить унікальний. Жодних фактичних експлойтів або троянських програм не завантажується, але люди, які стоять за цим кодом, ймовірно, заробляють багато грошей на рекламі та отримуючи доступ до тонн Облікові записи Facebook. Ви можете запобігти злому, не натискаючи такі посилання та оновлюючи антивірус.

Пов’язані історії для перевірки:

  • Нова функція таємних розмов Facebook Messenger дозволяє наскрізне шифрування
  • 5 найкращих інструментів для безкоштовних дзвінків та повідомлень на ПК
  • Огляд: Bitdefender Total Security 2018, найкращий антивірус для вашого ПК з Windows
Teachs.ru
Суд ЄС порушує закони про збір даних

Суд ЄС порушує закони про збір данихКонфіденційністьVpnКібербезпека

6 жовтня 2020 року Суд ЄС опублікував прес-реліз стосовно незаконних законів про збір даних, визнавши їх непридатними для імплементації.Згідно з прес-релізом, існуючі та пропоновані нормативні акти...

Читати далі
Microsoft видаляє SMB1 із Windows 10 за замовчуванням після атаки Wannacry

Microsoft видаляє SMB1 із Windows 10 за замовчуванням після атаки WannacryWindows 10Кібербезпека

Microsoft нещодавно вирішила видалити Мережевий протокол SMB1 з Windows 10 за замовчуванням. Ця зміна є частиною багаторічного плану технічного гіганта, спрямованого на зменшення поверхні атаки ОС....

Читати далі
Ransoc - це сміливий вимога-програма, яка загрожує судовим процесам, якщо ви не заплатите

Ransoc - це сміливий вимога-програма, яка загрожує судовим процесам, якщо ви не заплатитеКібербезпека

Нещодавно дослідники безпеки виявили нове злісне, сміливе програмне забезпечення-вимога "Ransoc“. Ця шкідлива програма проникає у ваш комп’ютер, шукає незаконно завантажений вміст, переглядає ваш а...

Читати далі
ig stories viewer