רכיבים

פייסבוק חותמת החוצה Malware Attack

Week 10

Week 10
Anonim

פייסבוק חסם את הקישורים בין אתר הרשתות החברתיות שלה לבין אינטרנט שורץ תוכנות זדוניות אתרים שבהם האקרים זדוניים מנסים לפתות את חברי פייסבוק.

"זיהינו וחסמנו את היכולת לקשר לאתרים זדוניים מכל מקום בפייסבוק, פחות מ -0.02% מהאנשים בפייסבוק הושפעו, כולם שהודיענו עליהם והצענו צעדים להסרת התוכנה הזדונית ", כתב אתמול (יום ה ') מנהל האבטחה של מקס קלי, מנהל האבטחה של פייסבוק, בבלוג שפורסם ביום שישי.

חברת האבטחה Sophos הזהירה ביום חמישי על הפיגוע, שבו האקרים זדוניים מכוונים אל פייסבוק משתמשים באמצעות הודעות על תכונה של הקיר באתר.

[המשך קריאה: כיצד להסיר תוכנות זדוניות מהמחשב Windows]

קיר, רכיב הליבה של דפי פרופיל פייסבוק, משמש את החברים לעזוב את כל ההודעות. התחזות לחברים של חברים, האקרים זדוניים פורסמו הודעות הקוראות למשתמשים ללחוץ על קישור כדי להציג סרטון באתר אינטרנט שאליו הם טענו בשוגג על ידי Google.

עם זאת, הקישור לקח משתמשים לדף אינטרנט סוררים שבו נאמר להם כדי להוריד גרסה חדשה של Adobe Flash Player כדי להציג את הווידאו. אם משתמשים מורשים את ההורדה, האתר היה מתקין סוס טרויאני, Troj / Dloadr-BPL, שהפך קוד זדוני אחר שזוהה כ- Troj / Agent-HJX למחשבים שלהם.

לאחר מכן, תמונה של ליצן חוקר הדביק את לשונו יצא החוצה, מה שהופך את זה נראה לחברי פייסבוק כמו בדיחה מעשית תמימה על ידי חבר. למעשה, בשלב זה, המחשב נפגע קשות והכניס את השליטה של ​​האקרים זדוניים לשליחת דואר זבל, הפצת תוכנות זדוניות וביצוע פעולות מזיקות אחרות, על פי סופו.

בהתראה, חברת האבטחה התייחסה גם לעסקים ומנהלי IT, אומרים כי התקפות זדוניות באמצעות רשתות חברתיות נמצאים במגמת עלייה וכי חברות צריכות לקבוע מדיניות לשימוש העובדים של אתרים אלה מהמשרד.

אם חברות מחליטים לאפשר לעובדים להשתמש בפייסבוק, MySpace, LinkedIn ואחרים, הם צריכים לשקול לשקול להגביר את האבטחה שלהם עם מכשירים, למשל, התקנים לפקח על תעבורת האינטרנט ולסרוק הורדות תוכנה מורשה על ידי משתמשי הקצה, על פי סופו.

בהודעה בבלוג שלו, קלי שואל חברי פייסבוק, אשר יש כ -80 מיליון פעילים, לדווח על הודעות דואר זבל שהם מקבלים או על פוסטים שהם רואים, וכן על כל החברים שמפרסמים הודעות מאיימות או לא הולמות.

"ככל שאנו מקבלים יותר דוחות, כך קל יותר כדי שנוכל להגיב בהחלטיות ", כתב." עוד טיפ חשוב: לעולם אל תשתף סיסמת פייסבוק, אפילו לא עם מישהו שמתיימר להיות מהחברה. "

" אף עובד בפייסבוק לא יבקש את זה, ואף אחד אחרת צריך לדעת את זה. אם אתה מתבקש פעם להיכנס לפייסבוק, ודא שזה מתוך כתובת אינטרנט פייסבוק לגיטימי. אם משהו נראה או מרגיש בחוץ, עבור ישירות אל www.facebook.com כדי להיכנס ", כתב קלי.

הפקודה להוריד שחקן פלאש משודרג הוא כנראה פופולרי בקרב האקרים זדוניים. מתריע על כך שאנשים לא יפלו על הטריק הזה.כפי הנראה, הודעת ה- Flash המזוייפת היא חלק מתקיפות זדוניות אחרות המשתמשות באתר Twitter ובאתרים חברתיים אחרים.

בשבוע שעבר, חברת האבטחה Kaspersky Lab הזהירה מפני תולעים חדשות המכוונות למשתמשי MySpace ו- Facebook באמצעות הערות והודעות שנוצרו באופן אוטומטי לאלה של רשימות החברים שלהם