U-News » Інтернет » Картинки-вымогатели напали на Facebook
Всі новини

Картинки-вымогатели напали на Facebook

Картинки-вымогатели напали на Facebook
Социальная сеть Facebook снова оказалась поражена вредоносными изображениями. Эксперты из компании Check Point, как происходит заражение и что хотят злоумышленники от интернет-пользователей.


В Facebook активно распространяется вирус-вымогатель, прикрывающийся изображением с расширением SVG, которое передается через личные сообщения.

Зловредный софт, судя по сообщениям как российских, так и зарубежных СМИ, поразил не только рунет, но и западный сегмент интернета.

Эксперт по безопасности Барт Блейз одним из первых в отрасли информбезопасности рассказал в своем блоге о вирусе, который маскируется под изображения в Facebook.

Злоумышленники, как пишет Блейз, встраивают в SVG-файлы вредоносный код. После перехода по ссылке, зашифрованной в сообщении, пользователь попадает на сайт, который выглядит как YouTube. На нем жертв вынуждают скачать плагин под браузер Chrome для просмотра видео, который поражен зловредом.

Затем инфицированный компьютер начинает слать вирус пользователям, которые находятся у жертвы в друзьях. Также запускается вымогатель Locky, который кодирует данные на устройстве и предлагает заплатить деньги за их расшифровку.

В свою очередь, исследователи Check Point считают, что эта кампания стала возможной благодаря применению технологии ImageGate. Как указывают эксперты, ранее этот вопрос оставался открытым.

Специалисты Check Point обнаружили вектор атак, который затрагивает крупные веб-сайты и международные социальные сети, включая Facebook и LinkedIn. Последняя с недавних пор заблокирована в России.

Отмечается, что еще в начале сентября Check Point проинформировал руководство сервисов о существующей угрозе.

По оценкам экспертов, эта кампания с применением Locky до сих пор активна, а новые ее жертвы появляются каждый день.

В то же время в блоге Блейза еще 22 ноября было сказано, что опасное расширение удаляется из магазина плагинов Chrome, а Facebook начал фильтровать SVG-файлы.

«Поскольку все больше людей сегодня проводят время в социальных сетях, хакеры пытаются это использовать. Киберпреступники понимают, что эти сайты обычно находятся в «белых списках», поэтому постоянно ищут новые способы их использования в качестве площадок для своих вредоносных действий», — отметил глава подразделения по исследованию уязвимостей продуктов компании Check Point Software Technologies Одед Вануну.

Специалисты компании даже показали видео о том, как происходит заражение. Примечательно, что ролик сопровождается умиротворяющим треком «Intro» коллектива The xx, словно на видео показана вовсе не хакерская атака с последующим вымогательством денег, а море, солнце, пальмы.
[media=https://www.youtube.com/watch?v=sGlrLFo43pY]В отличие от способа атаки, который описал Блейз, у Check Point ничего не говорится про сайт, притворяющийся YouTube. Эксперты считают, что заражение происходит моментально через загрузку зловредного SVG-файла.

Подробное техническое описание атаки будет опубликовано компанией только после исправления уязвимости в большинстве подверженных ей сайтов.

Эксперты очередной раз напоминают, что не стоит открывать изображения с необычным расширением (SVG, JS или HTA), а при случайном клике на зараженную картинку советуют не запускать файл. К тому же соцсети, как правило, отображают превью фотографии без самой загрузки.

Ко всему прочему, чтобы избежать подобных случаев, рекомендуется использовать актуальные версии антивирусов.
Додати коментар

Читають Коментують
Тромбоз: 7 симптомів, які не можна ігнорувати
33 921
Українка запитала в доньки, що вона одягне до школи: відео з відповіддю стало вірусним
26 584
Ви точно будете посміхатися: назвали найсмішніше прізвище в Україні
25 300
Дівчина прославилась завдяки кумедним пародіям на сестер Кардаш'ян
17 183
Лікар назвав чотири продукти, які розчиняють тромби
15 599
Російська пара ввʼязалася в бійку з українками на концерті Лободи в Кишиневі та пошкодувала про це
14 247
Несподіваний “гість” у кадрі: відео туристки біля водоспаду сколихнуло Мережу
14 142
Лікарі назвали основні симптоми цирозу печінки, який починається
12 858
Медики назвали найбільш шкідливу частину курки для здоров'я людини
12 641
"Три години тому в бочці було 20 л води..." Задача для 2 класу заплутала українців
10 771
Від тромбів, холестерину та для довголіття: названа проста, але корисна каша
10 652
Як підвищити розмір пенсії: фахівці назвали три цілком законні способи
10 294
Медик назвала звичку, яка веде до ожиріння печінки
10 219
"Три години тому в бочці було 20 л води..." Задача для 2 класу заплутала українців
2
Юрій Рибчинський назвав одного з найкращих співаків, якому немає рівних в Україні
1
"Мене це вибішує дуже сильно": українка розкрила 5 речей, які дратують у Португалії
1
Екс-зірка "Дизель Шоу" Глущенко розлучається з чоловіком після восьми років шлюбу
1
"Я люблю Настю". Українська акторка стала на захист Каменських
1
Як підвищити розмір пенсії: фахівці назвали три цілком законні способи
1
Жінка купила будинок в селі за $8 тисяч: чому тепер з неї сміються
1
Від тромбів, холестерину та для довголіття: названа проста, але корисна каша
1
Лілія Ребрик з донькою провела екскурсію своїм новим будинком під Києвом і показала ремонт
0
Як повернути колір одягу: досвідчені господині розкрили головні хитрощі
0
Чоловік MamaRika після її критики з боку продюсерки Горової став на захист дружини
0
Чому скандинави найщасливіші: 10 звичок, які змінюють якість життя
0
"Зовсім інша людина": Джамала здивувала прихильників перевтіленням
0
Як розпізнати присутність ангела-хранителя: 7 знаків, що він поруч

Багато хто вважає, що дива — це лише випадкові збіги. Та ...

Китайський гороскоп на 2026 рік: прогнози та «група ризику» для року Вогняного Коня

З 17 лютого 2026 року по 5 лютого 2027 року світ вступить у ...

Щоб ваші мрії збулися в 2026 році Вогняного Коня: виконайте ці два ритуали

До Нового року залишилося лише півтора місяця — час, який ...