U-News » Інтернет » Картинки-вымогатели напали на Facebook
Всі новини

Картинки-вымогатели напали на Facebook

Картинки-вымогатели напали на Facebook
Социальная сеть Facebook снова оказалась поражена вредоносными изображениями. Эксперты из компании Check Point, как происходит заражение и что хотят злоумышленники от интернет-пользователей.


В Facebook активно распространяется вирус-вымогатель, прикрывающийся изображением с расширением SVG, которое передается через личные сообщения.

Зловредный софт, судя по сообщениям как российских, так и зарубежных СМИ, поразил не только рунет, но и западный сегмент интернета.

Эксперт по безопасности Барт Блейз одним из первых в отрасли информбезопасности рассказал в своем блоге о вирусе, который маскируется под изображения в Facebook.

Злоумышленники, как пишет Блейз, встраивают в SVG-файлы вредоносный код. После перехода по ссылке, зашифрованной в сообщении, пользователь попадает на сайт, который выглядит как YouTube. На нем жертв вынуждают скачать плагин под браузер Chrome для просмотра видео, который поражен зловредом.

Затем инфицированный компьютер начинает слать вирус пользователям, которые находятся у жертвы в друзьях. Также запускается вымогатель Locky, который кодирует данные на устройстве и предлагает заплатить деньги за их расшифровку.

В свою очередь, исследователи Check Point считают, что эта кампания стала возможной благодаря применению технологии ImageGate. Как указывают эксперты, ранее этот вопрос оставался открытым.

Специалисты Check Point обнаружили вектор атак, который затрагивает крупные веб-сайты и международные социальные сети, включая Facebook и LinkedIn. Последняя с недавних пор заблокирована в России.

Отмечается, что еще в начале сентября Check Point проинформировал руководство сервисов о существующей угрозе.

По оценкам экспертов, эта кампания с применением Locky до сих пор активна, а новые ее жертвы появляются каждый день.

В то же время в блоге Блейза еще 22 ноября было сказано, что опасное расширение удаляется из магазина плагинов Chrome, а Facebook начал фильтровать SVG-файлы.

«Поскольку все больше людей сегодня проводят время в социальных сетях, хакеры пытаются это использовать. Киберпреступники понимают, что эти сайты обычно находятся в «белых списках», поэтому постоянно ищут новые способы их использования в качестве площадок для своих вредоносных действий», — отметил глава подразделения по исследованию уязвимостей продуктов компании Check Point Software Technologies Одед Вануну.

Специалисты компании даже показали видео о том, как происходит заражение. Примечательно, что ролик сопровождается умиротворяющим треком «Intro» коллектива The xx, словно на видео показана вовсе не хакерская атака с последующим вымогательством денег, а море, солнце, пальмы.
[media=https://www.youtube.com/watch?v=sGlrLFo43pY]В отличие от способа атаки, который описал Блейз, у Check Point ничего не говорится про сайт, притворяющийся YouTube. Эксперты считают, что заражение происходит моментально через загрузку зловредного SVG-файла.

Подробное техническое описание атаки будет опубликовано компанией только после исправления уязвимости в большинстве подверженных ей сайтов.

Эксперты очередной раз напоминают, что не стоит открывать изображения с необычным расширением (SVG, JS или HTA), а при случайном клике на зараженную картинку советуют не запускать файл. К тому же соцсети, как правило, отображают превью фотографии без самой загрузки.

Ко всему прочему, чтобы избежать подобных случаев, рекомендуется использовать актуальные версии антивирусов.
Додати коментар

Читають Коментують
Як виглядає географія від Лаврова: глобус з новими кордонами Росії як подарунок майбутнього
26 382
Вчені з’ясували, проживання на яких поверхах найшкідливіше для здоров’я
16 457
Як солоний огірок: світ знову сміється з новорічної ялинки у Лондоні
12 796
Названо найкорисніший чай для мозку і фігури: дозволено пити щодня
12 387
Новий конфуз: Меган Маркл осоромилася на кухні, але навіть цього не помітила
9 995
"Поруч із ним є шаман": топпастор Трампа вказав, кому поклоняється Путін
9 247
Організм може попереджати про близькість ішемічного інсульту: чотири характерних ознаки
8 828
Не лише алкоголь: медики назвали три звички, що руйнують печінку
8 800
Вчені назвали унікальний продукт, який є профілактикою 4 видів раку
8 568
Де в Україні найгірша ситуація зі світлом: в Yasno назвали проблемні регіони
7 799
Названо п'ять найхитріших знаків зодіаку: вони можуть "грати" почуттями інших
7 705
Доступний для кожного: вчені розповіли, який фрукт знижує холестерин
7 390
Має важливе значення: Навіщо пити воду після кави та як правильно запивати цей напій
7 199
Могилевська різко відповіла на закиди про всиновлення дітей і "нерідну маму"
4
Як виглядає географія від Лаврова: глобус з новими кордонами Росії як подарунок майбутнього
2
Матері 6-річної дівчинки, пораненої у Куп’янську, оголосили підозру через ігнорування евакуації
2
Суд дозволив батькові виписати з квартири сина, який проживає за кордоном
1
Випалює очі: водійка показала, наскільки небезпечні яскраві фари автомобілів
1
28-річний Melovin, який місяць тому заручився з бойфрендом, повідомив про поповнення в їхній сім'ї
1
У радіоведучого Слави Дьоміна загинула сусідка внаслідок повітряної російської атаки
1
Кому 2026 рік принесе удачу та перемоги: щаслива четвірка знаків зодіаку
1
Треба записатися у зал: Безугла після скандалу в Раді вирішила стати боксеркою
1
Такого ще не бачив: чоловік знайшов у Карпатах хату, де 100 років тому "зупинився час"
1
Шість місяців на курячому філе та цвітній капусті: чим закінчилася дієта жінки
1
Що там недопито: Dzidzio розповів, як влаштував ревізію в будинку Горбунова
0
Гороскоп на увесь тиждень: як закінчиться цей рік і які дні подарує початок січня
0
Три швидкі закуски до новорічного столу, які зникають першими

Новорічний стіл не обов’язково має бути складним. Ці три ...

Мандаринове тірамісу - ідеальний десерт для новорічного столу

Ідеальний новорічний десерт знайдено – це мандаринове ...

Важкі часи позаду: яких три знаки зодіаку чекає швидке поліпшення долі

Для представників трьох знаків зодіаку настає ...