U-News » Інтернет » Картинки-вымогатели напали на Facebook
Всі новини

Картинки-вымогатели напали на Facebook

Картинки-вымогатели напали на Facebook
Социальная сеть Facebook снова оказалась поражена вредоносными изображениями. Эксперты из компании Check Point, как происходит заражение и что хотят злоумышленники от интернет-пользователей.


В Facebook активно распространяется вирус-вымогатель, прикрывающийся изображением с расширением SVG, которое передается через личные сообщения.

Зловредный софт, судя по сообщениям как российских, так и зарубежных СМИ, поразил не только рунет, но и западный сегмент интернета.

Эксперт по безопасности Барт Блейз одним из первых в отрасли информбезопасности рассказал в своем блоге о вирусе, который маскируется под изображения в Facebook.

Злоумышленники, как пишет Блейз, встраивают в SVG-файлы вредоносный код. После перехода по ссылке, зашифрованной в сообщении, пользователь попадает на сайт, который выглядит как YouTube. На нем жертв вынуждают скачать плагин под браузер Chrome для просмотра видео, который поражен зловредом.

Затем инфицированный компьютер начинает слать вирус пользователям, которые находятся у жертвы в друзьях. Также запускается вымогатель Locky, который кодирует данные на устройстве и предлагает заплатить деньги за их расшифровку.

В свою очередь, исследователи Check Point считают, что эта кампания стала возможной благодаря применению технологии ImageGate. Как указывают эксперты, ранее этот вопрос оставался открытым.

Специалисты Check Point обнаружили вектор атак, который затрагивает крупные веб-сайты и международные социальные сети, включая Facebook и LinkedIn. Последняя с недавних пор заблокирована в России.

Отмечается, что еще в начале сентября Check Point проинформировал руководство сервисов о существующей угрозе.

По оценкам экспертов, эта кампания с применением Locky до сих пор активна, а новые ее жертвы появляются каждый день.

В то же время в блоге Блейза еще 22 ноября было сказано, что опасное расширение удаляется из магазина плагинов Chrome, а Facebook начал фильтровать SVG-файлы.

«Поскольку все больше людей сегодня проводят время в социальных сетях, хакеры пытаются это использовать. Киберпреступники понимают, что эти сайты обычно находятся в «белых списках», поэтому постоянно ищут новые способы их использования в качестве площадок для своих вредоносных действий», — отметил глава подразделения по исследованию уязвимостей продуктов компании Check Point Software Technologies Одед Вануну.

Специалисты компании даже показали видео о том, как происходит заражение. Примечательно, что ролик сопровождается умиротворяющим треком «Intro» коллектива The xx, словно на видео показана вовсе не хакерская атака с последующим вымогательством денег, а море, солнце, пальмы.
[media=https://www.youtube.com/watch?v=sGlrLFo43pY]В отличие от способа атаки, который описал Блейз, у Check Point ничего не говорится про сайт, притворяющийся YouTube. Эксперты считают, что заражение происходит моментально через загрузку зловредного SVG-файла.

Подробное техническое описание атаки будет опубликовано компанией только после исправления уязвимости в большинстве подверженных ей сайтов.

Эксперты очередной раз напоминают, что не стоит открывать изображения с необычным расширением (SVG, JS или HTA), а при случайном клике на зараженную картинку советуют не запускать файл. К тому же соцсети, как правило, отображают превью фотографии без самой загрузки.

Ко всему прочему, чтобы избежать подобных случаев, рекомендуется использовать актуальные версии антивирусов.
Додати коментар

Читають Коментують
Медики підказали способи контролювати високий кров’яний тиск без ліків
33 337
Як виглядає географія від Лаврова: глобус з новими кордонами Росії як подарунок майбутнього
32 211
Чоловік відкрив двері, повз які ходив 40 років: знахідка його вразила
18 718
Тролінг Ані Лорак від українців: "Дякуємо за висвітлення позицій ППО біля Москви"
18 105
Кардіологом названо один із найпростіших способів покращити здоров’я серця
17 851
Жінка залишила кішку ночувати на вулиці: її реакція на ранок підкорила мережу
16 347
5 фруктових соків, які змушують нирки працювати та знижують тиск
15 856
Симптоми міні-інсульту, на які потрібно відразу звернути увагу
15 048
Виглядає красиво, але є нюанс: туристи здивувалися туалету в номері готелю
13 511
Експерти назвали напої, від яких краще відмовитися після 50 років
13 344
Лікарі попередили про найнебезпечнішу спецію для печінки
11 685
Популярний напій зменшує ризик діабету другого типу на 42%
11 252
Суд відібрав у Оксани Баюл доньку: подробиці грандіозного скандалу
10 997
У РФ розбився вертоліт з олігархами, які допомагали у війні проти України
2
Як виглядає географія від Лаврова: глобус з новими кордонами Росії як подарунок майбутнього
2
"Це пародія": зірка українського театру розніс "геніальних" радянських акторів
1
Суд відібрав у Оксани Баюл доньку: подробиці грандіозного скандалу
1
"Просто закипала". Руслана чесно розповіла про ревнощі та суперечки з чоловіком
1
Українка розкрила, як іспанці ставляться до українців: точно слід знати перед переїздом
1
Нинішній коханий Наталки Денисенко відреагував на порівняння його з Андрієм Федінчиком
1
Готуйте ґрунт для розсади вже в січні: аграрії радять потужне добриво
1
Українка розкрила, чому поїхала з Америки: причина виявилась несподіваною
1
Відомого українського співака ледь не побили через відмову співати російські пісні
1
Новорічне привітання записував не справжній Путін: у мережі вказали на деякі нюанси з ШІ
1
Переставте декабрист у це місце після цвітіння – і рослина активно формуватиме нові стебла
1
Дуже повільні в усьому: українка розкрила мінуси неймовірно популярної країни в Європі
1
Що таке синдром "перенасичення дотиками" у дітей та чому про нього важливо говорити

Материнство та батьківство часто зображують як нескінченний ...

Полякова чесно зізналася, що думає про Зеленського під час війни

Оля Полякова відверто висловилася про Володимира ...

Відновлення посмішки: сучасне протезування зубів у клініці A.Estetica у Запоріжжі

Сучасне протезування зубів: від реставрації до повного ...