U-News » Інтернет » Картинки-вымогатели напали на Facebook
Всі новини

Картинки-вымогатели напали на Facebook

Картинки-вымогатели напали на Facebook
Социальная сеть Facebook снова оказалась поражена вредоносными изображениями. Эксперты из компании Check Point, как происходит заражение и что хотят злоумышленники от интернет-пользователей.


В Facebook активно распространяется вирус-вымогатель, прикрывающийся изображением с расширением SVG, которое передается через личные сообщения.

Зловредный софт, судя по сообщениям как российских, так и зарубежных СМИ, поразил не только рунет, но и западный сегмент интернета.

Эксперт по безопасности Барт Блейз одним из первых в отрасли информбезопасности рассказал в своем блоге о вирусе, который маскируется под изображения в Facebook.

Злоумышленники, как пишет Блейз, встраивают в SVG-файлы вредоносный код. После перехода по ссылке, зашифрованной в сообщении, пользователь попадает на сайт, который выглядит как YouTube. На нем жертв вынуждают скачать плагин под браузер Chrome для просмотра видео, который поражен зловредом.

Затем инфицированный компьютер начинает слать вирус пользователям, которые находятся у жертвы в друзьях. Также запускается вымогатель Locky, который кодирует данные на устройстве и предлагает заплатить деньги за их расшифровку.

В свою очередь, исследователи Check Point считают, что эта кампания стала возможной благодаря применению технологии ImageGate. Как указывают эксперты, ранее этот вопрос оставался открытым.

Специалисты Check Point обнаружили вектор атак, который затрагивает крупные веб-сайты и международные социальные сети, включая Facebook и LinkedIn. Последняя с недавних пор заблокирована в России.

Отмечается, что еще в начале сентября Check Point проинформировал руководство сервисов о существующей угрозе.

По оценкам экспертов, эта кампания с применением Locky до сих пор активна, а новые ее жертвы появляются каждый день.

В то же время в блоге Блейза еще 22 ноября было сказано, что опасное расширение удаляется из магазина плагинов Chrome, а Facebook начал фильтровать SVG-файлы.

«Поскольку все больше людей сегодня проводят время в социальных сетях, хакеры пытаются это использовать. Киберпреступники понимают, что эти сайты обычно находятся в «белых списках», поэтому постоянно ищут новые способы их использования в качестве площадок для своих вредоносных действий», — отметил глава подразделения по исследованию уязвимостей продуктов компании Check Point Software Technologies Одед Вануну.

Специалисты компании даже показали видео о том, как происходит заражение. Примечательно, что ролик сопровождается умиротворяющим треком «Intro» коллектива The xx, словно на видео показана вовсе не хакерская атака с последующим вымогательством денег, а море, солнце, пальмы.
[media=https://www.youtube.com/watch?v=sGlrLFo43pY]В отличие от способа атаки, который описал Блейз, у Check Point ничего не говорится про сайт, притворяющийся YouTube. Эксперты считают, что заражение происходит моментально через загрузку зловредного SVG-файла.

Подробное техническое описание атаки будет опубликовано компанией только после исправления уязвимости в большинстве подверженных ей сайтов.

Эксперты очередной раз напоминают, что не стоит открывать изображения с необычным расширением (SVG, JS или HTA), а при случайном клике на зараженную картинку советуют не запускать файл. К тому же соцсети, как правило, отображают превью фотографии без самой загрузки.

Ко всему прочему, чтобы избежать подобных случаев, рекомендуется использовать актуальные версии антивирусов.
Читай U-News в Google News

Читають Коментують
Проти тромбів і для серця: названий простий, але корисний квітковий чай
31 346
Реальне «похмілля»: у Таїланді п’яному туристу зробили непристойне тату
24 795
Шукає жінку для стосунків без зобов'язань: чоловік залишив на лавці записку й став "героєм"
20 778
Названо чотири знаки зодіаку, які з віком стають ще красивішими: ось у чому їх секрет
20 486
5 симптомів, що вказують на те, що здоров’я нирок підірвано
15 254
Більша за машину: у Дніпрі помітили авто, яке везло на даху величезну альтанку
13 629
Жінка викинула обручку в океан після невдалого жарту чоловіка
13 121
В Києві сотні чоловіків "штурмують" ТЦК: командування відреагувало на черги
12 942
Де зараз зірка "Маски-шоу" Георгій Делієв, який раніше висміював українську мову
12 312
“Шкідливий” продукт назвали простим засобом для довголіття
11 605
Оштрафують при першій зупинці поліцейськими: водіям нагадали про популярне порушення ПДР
11 588
Високий холестерин: 4 основні продукти, які допоможуть знизити рівень
11 317
Безугла показала свою повістку: як відреагувала Мережа
10 399
Ці культури знищать урожай: що категорично не можна садити біля огірків
0
Нові вимоги до інструкторів з водіння: що змінилося та як це вплине на майбутніх водіїв
0
Діджейка Нана в обтислому гіпюрі попозувала на підлозі та дала визначення мистецтву
0
Брітні Спірс виконала запальний танець у мікро бікіні під пісню Despacito
0
44-річна Бужинська у купальнику показала себе без фільтрів та фотошопу
0
Названі п’ять видів чаю, які радять пити для здоров’я душі і тіла
0
У дитячих іграшках виявили шкідливі речовини, які можуть викликати рак
0
Картопля може збільшувати ризик виникнення трьох небезпечних хвороб, заявили лікарі
0
Схудлий Юрій Ткач похизувався своїм виглядом і розсекретив, як позбувається зайвих кіло
0
П'ять знаків зодіаку серед жінок легко підкорюють чоловіків: вони мають особливу силу
0
Анастасія Приходько викликала швидку й розповіла про різке погіршення самопочуття
0
М’ясо для варіння заливати окропом чи холодною водою
0
Чи будуть забирати водійські права у ухилянтів: пояснення юриста
0
Господині розповіли про особливості холодного способу засолювання сала

Солоне сало мусить бути м’яким, щоб тануло в роті. А таким ...

Буде дуже красиво: 5 незвичайних способів пофарбувати яйця до Великодня

Вже зовсім скоро ми будемо переривати Інтернет у пошуках ...

Секретний спосіб дізнатися, чи прослуховується ваш телефон: натисніть одну кнопку

Як власник смартфону, ви не застраховані від неприємних ...