U-News » Інтернет » Картинки-вымогатели напали на Facebook
Всі новини

Картинки-вымогатели напали на Facebook

Картинки-вымогатели напали на Facebook
Социальная сеть Facebook снова оказалась поражена вредоносными изображениями. Эксперты из компании Check Point, как происходит заражение и что хотят злоумышленники от интернет-пользователей.


В Facebook активно распространяется вирус-вымогатель, прикрывающийся изображением с расширением SVG, которое передается через личные сообщения.

Зловредный софт, судя по сообщениям как российских, так и зарубежных СМИ, поразил не только рунет, но и западный сегмент интернета.

Эксперт по безопасности Барт Блейз одним из первых в отрасли информбезопасности рассказал в своем блоге о вирусе, который маскируется под изображения в Facebook.

Злоумышленники, как пишет Блейз, встраивают в SVG-файлы вредоносный код. После перехода по ссылке, зашифрованной в сообщении, пользователь попадает на сайт, который выглядит как YouTube. На нем жертв вынуждают скачать плагин под браузер Chrome для просмотра видео, который поражен зловредом.

Затем инфицированный компьютер начинает слать вирус пользователям, которые находятся у жертвы в друзьях. Также запускается вымогатель Locky, который кодирует данные на устройстве и предлагает заплатить деньги за их расшифровку.

В свою очередь, исследователи Check Point считают, что эта кампания стала возможной благодаря применению технологии ImageGate. Как указывают эксперты, ранее этот вопрос оставался открытым.

Специалисты Check Point обнаружили вектор атак, который затрагивает крупные веб-сайты и международные социальные сети, включая Facebook и LinkedIn. Последняя с недавних пор заблокирована в России.

Отмечается, что еще в начале сентября Check Point проинформировал руководство сервисов о существующей угрозе.

По оценкам экспертов, эта кампания с применением Locky до сих пор активна, а новые ее жертвы появляются каждый день.

В то же время в блоге Блейза еще 22 ноября было сказано, что опасное расширение удаляется из магазина плагинов Chrome, а Facebook начал фильтровать SVG-файлы.

«Поскольку все больше людей сегодня проводят время в социальных сетях, хакеры пытаются это использовать. Киберпреступники понимают, что эти сайты обычно находятся в «белых списках», поэтому постоянно ищут новые способы их использования в качестве площадок для своих вредоносных действий», — отметил глава подразделения по исследованию уязвимостей продуктов компании Check Point Software Technologies Одед Вануну.

Специалисты компании даже показали видео о том, как происходит заражение. Примечательно, что ролик сопровождается умиротворяющим треком «Intro» коллектива The xx, словно на видео показана вовсе не хакерская атака с последующим вымогательством денег, а море, солнце, пальмы.
[media=https://www.youtube.com/watch?v=sGlrLFo43pY]В отличие от способа атаки, который описал Блейз, у Check Point ничего не говорится про сайт, притворяющийся YouTube. Эксперты считают, что заражение происходит моментально через загрузку зловредного SVG-файла.

Подробное техническое описание атаки будет опубликовано компанией только после исправления уязвимости в большинстве подверженных ей сайтов.

Эксперты очередной раз напоминают, что не стоит открывать изображения с необычным расширением (SVG, JS или HTA), а при случайном клике на зараженную картинку советуют не запускать файл. К тому же соцсети, как правило, отображают превью фотографии без самой загрузки.

Ко всему прочему, чтобы избежать подобных случаев, рекомендуется использовать актуальные версии антивирусов.
Додати коментар

Читають Коментують
"Величезні ноги" Ілона Маска в дивних кросівках наробили галасу в мережі
16 818
«Шедевр» пропаганди: пам’ятник родині солдата у Росії викликав лише насмішки
14 464
Названо три найбезкомпромісніші знаки зодіаку: вони не відступлять ні перед чим
13 835
Хотів вийти: пасажир відчинив двері літака, бо посварився з дівчиною
13 790
Її досі продають у магазинах: експерти застерігають про отруйну рибу в Україні
12 320
Пропагандистка Симоньян засвітилась в перуці після новин про рак і знову накинулась на Україну
12 090
«Пророкував» чи просто персонаж? У серіалі «Слуга народу» помітили Міндіча
10 991
Названо зовнішні симптоми небезпечно високого рівня холестерину
10 632
Кардіологи пояснили, яка тривалість сну найкраща для здоров'я серця
10 400
Кардіолог назвав продукт для сніданку, якого слід уникати гіпертонікам
10 208
Більше ніякого коньяку та шампанського з України: як зміняться полиці магазинів з 1 січня
10 128
Перелічено продукти, які можна вживати після терміну придатності
8 654
Чоловік купив стару хату в Карпатах: що він побачив всередині
8 639
Пенсійний фонд помиляється: як українці втрачають тисячі гривень через бюрократію
4
Нардеп пропонує зробити день звільнення Єрмака національним святом
3
Нова мовна реальність Росії: слова "говно" та "жопа" офіційно визнані нецензурними
3
Залужний про мир: можливість для політичних реформ та відбудови
2
Сім основних ознак присутності поруч з вами Ангела-охоронця: народні прикмети
1
Апетитні форми на сцені: Дженніфер Лопес у бікіні вразила накачаним пресом
1
Хто така Ірина Пікалова, яка отримала частку у новій компанії "Кварталу 95" і є кумою Зеленських
1
«Заберуть на фронт»: як покупка дивана в Житомирі переросла в погрози через ТЦК
1
Журналісти знайшли доньку Путіна в Парижі: чи стане вона "ППО в Києві"
1
Магія котів: яку долю, за народними віруваннями, несуть білі, руді та триколірні звірі
1
«Шедевр» пропаганди: пам’ятник родині солдата у Росії викликав лише насмішки
1
Коли краще мити голову – вранці чи ввечері: фахівці назвали плюси і мінуси
1
Ідеальний продукт для здоров'я: що одночасно омолоджує, знижує тиск і зміцнює зуби
1
Гармонія в ліжку, сварки поза ним: чи приречена ваша пара на розрив

Чудова інтимна близькість може створити ілюзію ідеальних ...

У чому зустрічати Різдво і Новий рік 2026: "луки" зі спідницями за знаками Зодіаку

Новий рік Червоного Вогняного Коня обіцяє яскраві зміни, а ...

Смачна маринована капуста швидкого приготування: можна їсти наступного дня

Рецепт смачної маринованої капусти швидкого приготування.