U-News » Інтернет » Картинки-вымогатели напали на Facebook
Всі новини

Картинки-вымогатели напали на Facebook

Картинки-вымогатели напали на Facebook
Социальная сеть Facebook снова оказалась поражена вредоносными изображениями. Эксперты из компании Check Point, как происходит заражение и что хотят злоумышленники от интернет-пользователей.


В Facebook активно распространяется вирус-вымогатель, прикрывающийся изображением с расширением SVG, которое передается через личные сообщения.

Зловредный софт, судя по сообщениям как российских, так и зарубежных СМИ, поразил не только рунет, но и западный сегмент интернета.

Эксперт по безопасности Барт Блейз одним из первых в отрасли информбезопасности рассказал в своем блоге о вирусе, который маскируется под изображения в Facebook.

Злоумышленники, как пишет Блейз, встраивают в SVG-файлы вредоносный код. После перехода по ссылке, зашифрованной в сообщении, пользователь попадает на сайт, который выглядит как YouTube. На нем жертв вынуждают скачать плагин под браузер Chrome для просмотра видео, который поражен зловредом.

Затем инфицированный компьютер начинает слать вирус пользователям, которые находятся у жертвы в друзьях. Также запускается вымогатель Locky, который кодирует данные на устройстве и предлагает заплатить деньги за их расшифровку.

В свою очередь, исследователи Check Point считают, что эта кампания стала возможной благодаря применению технологии ImageGate. Как указывают эксперты, ранее этот вопрос оставался открытым.

Специалисты Check Point обнаружили вектор атак, который затрагивает крупные веб-сайты и международные социальные сети, включая Facebook и LinkedIn. Последняя с недавних пор заблокирована в России.

Отмечается, что еще в начале сентября Check Point проинформировал руководство сервисов о существующей угрозе.

По оценкам экспертов, эта кампания с применением Locky до сих пор активна, а новые ее жертвы появляются каждый день.

В то же время в блоге Блейза еще 22 ноября было сказано, что опасное расширение удаляется из магазина плагинов Chrome, а Facebook начал фильтровать SVG-файлы.

«Поскольку все больше людей сегодня проводят время в социальных сетях, хакеры пытаются это использовать. Киберпреступники понимают, что эти сайты обычно находятся в «белых списках», поэтому постоянно ищут новые способы их использования в качестве площадок для своих вредоносных действий», — отметил глава подразделения по исследованию уязвимостей продуктов компании Check Point Software Technologies Одед Вануну.

Специалисты компании даже показали видео о том, как происходит заражение. Примечательно, что ролик сопровождается умиротворяющим треком «Intro» коллектива The xx, словно на видео показана вовсе не хакерская атака с последующим вымогательством денег, а море, солнце, пальмы.
[media=https://www.youtube.com/watch?v=sGlrLFo43pY]В отличие от способа атаки, который описал Блейз, у Check Point ничего не говорится про сайт, притворяющийся YouTube. Эксперты считают, что заражение происходит моментально через загрузку зловредного SVG-файла.

Подробное техническое описание атаки будет опубликовано компанией только после исправления уязвимости в большинстве подверженных ей сайтов.

Эксперты очередной раз напоминают, что не стоит открывать изображения с необычным расширением (SVG, JS или HTA), а при случайном клике на зараженную картинку советуют не запускать файл. К тому же соцсети, как правило, отображают превью фотографии без самой загрузки.

Ко всему прочему, чтобы избежать подобных случаев, рекомендуется использовать актуальные версии антивирусов.
Додати коментар

Читають Коментують
Від холестерину і для довголіття: простий, але корисний фрукт
21 378
У Москві впала величезна ялинка: провидці кричать про недобрий знак
16 334
Шлунок не болить, але це небезпечно: 5 неочевидних ознак раку
15 862
Кого чекає зменшення пенсій з 2026 року? Офіційний перелік категорій громадян
14 366
Від холестерину і для довголіття: японці розкрили, який продукт треба їсти кожен день
14 231
Вчені назвали найкорисніший овоч, який треба їсти щодня
13 514
Вісім годин без електрики? Одеський гумор і реальні поради, як пережити темряву
11 147
Названо найкорисніший овоч для людей похилого віку
10 815
Бізнес по-київськи: на Осокорках помітили преміальний Mercedes GLS у ролі "овочевої лавки"
10 063
Мільярдер придумав конкурс для тих, хто вірить у плоску Землю із нагородою в $3 млрд
9 354
Три знаки зодіаку, яких найбільше любить удача: серед них багато мільярдерів
8 262
Пенсіонери можуть залишитись без виплат у 2026: які категорії в зоні ризику
8 185
Клан Януковича дає гроші українським зіркам: Рудницька знає, чому саме зараз вони підняли голови
8 016
Підвищення тарифів на світло в Україні: коли та на скільки здорожчає
4
«Це для них»: чому голова Укрпошти вийшов у футболці з матюками
2
У Росії назвали "Спартак" "найпопулярнішим клубом усієї Східної Європи"
2
Угорський міністр оборони проголосив військову поразку України
2
Шаманка продавала екзорцизм коштовностей: скільки вона заробила на "проклятих" прикрасах
1
"Сама не помітила, як стрімко увійшов у моє життя": колишня дружина Комарова розповіла про свою нову любов
1
Вісім годин без електрики? Одеський гумор і реальні поради, як пережити темряву
1
Старенькі бабусі розповіли, що треба робити й говорити перед сном для щастя і достатку в житті
1
Не вдягайте ці кольори на Новий рік: відлякають щастя, гроші та кохання
1
Швидкість світла спіймано на відео: вчений провів експеримент у власному гаражі
1
Сім основних ознак присутності поруч з вами Ангела-охоронця: народні прикмети
1
Можуть призвести до серцевого нападу: вчені назвали п'ять небезпечних напоїв
1
Вони не забудуть образу: три знаки Зодіаку, які не вміють пробачати
1
Чому після сексу буває сумно та як із цим впоратися

Секс часто асоціюється з близькістю, задоволенням і щастям. ...

5 популярних добавок, які можуть сильно нашкодити печінці

Деякі популярні харчові добавки та вітаміни люди часто ...

70 батьків, які виховали успішних дітей, назвали свою головну помилку

Чимало батьків визнають, що є кілька речей, які вони хотіли ...