Các thành phần

Tin tặc độc hại sử dụng Facebook Wall để tấn công phần mềm độc hại

Ckeckpass Facebook Người Khác Trên Điện Thoại Thành Công 100%

Ckeckpass Facebook Người Khác Trên Điện Thoại Thành Công 100%
Anonim

Facebook Người dùng đang bị tấn công bởi các tin tặc độc hại thông qua các bài đăng trên phần Wall phổ biến của trang mạng xã hội, công ty bảo mật

Sophos cho biết. mỗi tin nhắn khác ngoài văn bản cũng có thể chứa các bức ảnh, video, âm nhạc và liên kết tới các trang web.

Sự tấn công của phần mềm độc hại xuất hiện dưới hình thức tin nhắn trên Wall được đăng bởi một người bạn yêu cầu các thành viên bấm vào liên kết tới xem một video trên một trang web được cho là do Google lưu trữ, Graham Cluley, chuyên gia tư vấn công nghệ cao cấp của Sophos cho biết. Tuy nhiên, liên kết đưa người dùng đến một trang web không được Google lưu trữ, nơi họ được cho biết họ cần phiên bản mới của trình phát Flash của Adobe và được khuyến khích tải xuống một tệp thực thi để xem video.

Tệp này thực sự là một Trojan horse, Troj / Dloadr-BPL, mà các phễu mã độc khác được phát hiện là Troj / Agent-HJX vào máy của người dùng. Một khi nó đã làm điều đó, nó hiển thị một hình ảnh của một jester tòa án thè lưỡi của mình ra.

Trong khi trên bề mặt này có vẻ như một trò đùa thực tế từ một người bạn, trong thực tế nó có nghĩa là PC đã bị tổn hại và tin tặc độc hại đã đạt được kiểm soát nó để sử dụng nó cho nhiều mục đích, chẳng hạn như gửi thư rác hoặc phân phối phần mềm độc hại. Các hacker độc hại đã sử dụng kỹ thuật phân phối phần mềm độc hại này trong nhiều năm qua đối với thư điện tử, vì vậy nhiều người dùng biết để tránh những bẫy này. Tuy nhiên, mọi người có thể ít thận trọng hơn trong các môi trường được đóng và kiểm soát nhiều hơn như các trang mạng xã hội.

Ví dụ, trong trường hợp này, thông điệp Tường độc hại được che giấu khi đến từ ai đó trong danh sách bạn bè trên Facebook của người dùng, tăng có khả năng liên kết sẽ được nhấp vào.

Người bạn có tên xuất hiện với video này đã có máy tính hoặc tài khoản Facebook của mình bị xâm nhập theo cách nào đó cho phép các tin tặc độc hại thực hiện các hành động mà không có kiến ​​thức của bạn bè. Có thể là người bạn bị ảnh hưởng trước đó đã rơi xuống bẫy của tòa án, và các máy tính cá nhân và tài khoản Facebook đang được sử dụng để tuyên truyền kế hoạch, ông nói. mạng lưới các trang web để phân phối phần mềm độc hại. Các trang web này cung cấp một kênh phân phối hấp dẫn vì mọi người cảm thấy an toàn hơn và sẵn sàng theo dõi các liên kết và thực hiện hành động nếu họ nghĩ rằng một người bạn đang thúc giục họ làm như vậy. Trên thực tế, nó có thể là một hacker độc hại giả danh bạn bè, Nếu mọi người nhấp vào liên kết trang web của bên thứ ba và một thông báo yêu cầu họ tải phần mềm xuống máy của họ, họ không nên tiếp tục với phần mềm tải về. Closley cho biết: "Nếu tin rằng họ cần phải nâng cấp Flash player, họ nên làm như vậy chỉ từ trang web của Adobe," Cluley nói. Tin tức cũng có liên quan đến các phòng CNTT của các công ty nơi nhân viên được phép sử dụng Facebook tại nơi làm việc, Sophos nói. Với sự phổ biến rộng rãi của mạng xã hội đối với truyền thông cá nhân và doanh nghiệp, các nhà quản lý CNTT nên soạn thảo các chính sách liên quan đến việc sử dụng đúng các trang web này của nhân viên, Sophos nói. Các nhà quản lý CNTT cũng nên cân nhắc liệu họ có cần thêm các thiết bị bảo mật nếu họ quyết định cho phép các trang web này được truy cập từ văn phòng.

"Những người dùng trong công ty của bạn có thể sẵn sàng nhấp vào một liên kết trong một bức thư của Facebook có thể trong một e-mail của công ty ", ông nói.

Ví dụ, nhiều bộ phận CNTT đã cài đặt các sản phẩm quét lưu lượng thư điện tử để chặn malware và spam, nhưng với nhiều trang web đang được sử dụng để lưu trữ phần mềm độc hại, tốt hơn là cài đặt một thiết bị bảo mật quét tất cả lưu lượng Web của văn phòng và bất kỳ tải phần mềm nào mà nhân viên cố gắng thực hiện.

Cho đến nay, cuộc tấn công trên Facebook Wall dường như nhắm mục tiêu đến các máy tính chạy Windows và máy tính xách tay.

Facebook, có khoảng 80 triệu người dùng đang hoạt động trên toàn thế giới, đã không trả lời ngay yêu cầu bình luận

. người chơi dường như trở nên phổ biến với các hacker độc hại. Tuần này, Adobe đã đăng cảnh báo cảnh báo của riêng mình cho mọi người rằng họ sẽ không rơi vào tình huống này.

Tuần trước, công ty bảo mật Kaspersky Lab đã cảnh báo về những con sâu mới nhắm vào người sử dụng MySpace và Facebook thông qua các bình luận và tin nhắn được tạo tự động cho những người có liên quan danh sách bạn bè của họ