Windows

הגן על הרשת שלך מפני תוכנות זדוניות של Facebook

Week 10

Week 10
Anonim

דוחות הם מפיצים עוד הונאת תוכנות זדוניות מיקוד משתמשי פייסבוק. הגודל העצום של הרשת החברתית, בשילוב עם משתמשי אמון המהווים הודעות של חברים ובני משפחה דרך Facebook, הופכים אותה למטרה העיקרית של התקפות של תוכנות זדוניות לנצל.

אנליסטים ביטחוניים ב- AppRiver מדווחים כי הם מזהים תוכנה זדונית חדשה מיקוד מסע פרסום. מסע הפרסום טריקים משתמשים לחשוב לתוך המסר מגיע מפייסבוק. הודעת הדואר האלקטרוני מופיעה כהודעה רשמית של Facebook המציינת שהקורא יכול להתחבר מחדש עם חברים, אך ההודעה מלאה בקישורים זדוניים. לחיצה על אחד הקישורים זדוני יהיה להפנות אותם מחדש באמצעות אתרי אינטרנט שונים לטעון תוכנות זדוניות על המחשב שלהם באמצעות ניצול iframe מוסתר.

אז, מה העניין הגדול? האם זה פייסבוק תוכנה זדונית התקפה שונה מכל ניסיון זדוני אחר לנצל רשתות חברתיות? דובר של AppRiver מסביר "מה שמייחד כאן הוא שמסע וירוס זה פוגע גם בהתקני סמארטפונים (במיוחד בלקבריקס בשלב זה) שיש להם את היישום / סמל פייסבוק, כלומר, זה לא רק משתמש בדוא"ל, אלא גם מפעיל את היישום עצמו כדי להפוך את הקמפיין לאמין יותר. "[

] [לקריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows]

דובר AppRiver הוסיף כי" מאחר שהמטען בפועל אינו נדחף עד לאחר ההדבקה, הזדמנות עבור scammers כדי לבדוק את אורכים של מסע הפרסום שלהם.לדוגמה, אם הרמאים יכול לחבר יישומים בצורה זו, זה עשוי להיות אינדיקטור של העתיד לבוא: פריצת אבטחה קלה יותר להתקנים ניידים מרחוק.אם מצליח, הרמאים יכול אחד יוכלו לשלוח מטען כדי לתקוף את המכשיר הנייד ולגרום לפריצת נתונים חמורה. "

AppRiver חסם כ -15,000 הודעות - או 133 לדקה - הקשורות להתקפה זו. אולם, הבוקר, נראה כי יש הרגעה בפעילות.

דייב מרקוס, מנהל McAfee Labs Security Research Communications, מציע תובנה זו. "תוכנות זדוניות והונאות שמכוונות למשתמשי פייסבוק הן תופעה נפוצה מאוד בנוף האיום של היום, עם למעלה מ -500 מיליון משתמשים, הפושעים באינטרנט ימשיכו למקד למשתמשים בפייסבוק ולהשתמש לרעה במותג הפייסבוק עצמו, כמו שהפיתוח החברתי ימשוך בתוכניות הפליליות השונות שלהם".

מרקוס מייעץ "המשתמשים של היום צריכים להבין את הסיכונים הכרוכים בגלישה באינטרנט בצורה לא מוגנת או לא משכילה, משתמשי האינטרנט של היום צריכים להסתכל בטכנולוגיות חיפוש בטוחות, בסוויטות אבטחה מקיפות המוגדרות נכון ומתעדכנות מדי יום, סריקה של המחשבים שלהם ואפילו לפתח ספקנות בריאה של מה הרוחות בתיבות הדואר הנכנס השונות שלהם. "

ארגונים יכולים רק ליישם מדיניות האוסרת על שימוש ברשתות חברתיות במקום העבודה, או לחסום גישה לאתרי רשת חברתית מהרשת. עבור חברות המאפשרות למשתמשים להתחבר לאתרים ברשת החברתית מעבודתם, מנהלי IT צריכים להבטיח שמשתמשים יחנכו על טיבם של איומים פוטנציאליים, ותנאי אותם לנקוט משנה זהירות ולהציג תקשורת נכנסת עם מידה של חשדנות - אפילו אם נראה שהם ממקור מהימן.

עקוב אחר TechAudit בטוויטר