Специалисты Avira, CSIS Security Group и «Лаборатории Касперского» сообщили о вредоносной кампании, операторы которой используют Facebook Messenger для распространения вредоносной программы.
Такие сообщения, как правило, приходят от одного из друзей потенциальной жертвы, чей аккаунт уже был скомпрометирован. Послание обязательно содержит имя друга и слово «видео», после чего следует короткая ссылка на bit.ly или t.cn. Однако механизм компрометации пользователей пока неясен. Возможно, злоумышленники используют для этого похищенные учетные данные или кликджекинг.
Перейдя по ссылке, имитирующей видео, пользователь попадает на страницу Google Docs. Документ, который он открывает, подготавливается заранее. Он содержит изображения, собранные со страницы жертвы в Facebook, отображаемые в виде превью видеороликов. Клик по такому «ролику» перенаправляет пользователя на другой сайт, где собирается информация о его браузере, операционной системе и др. Дальнейший сценарий зависит от того, какой браузер использует жертва.
Исследователи сообщают, что злоумышленники используют множество разных доменов, как для предотвращения отслеживания, так и для привлечения большего количества кликов. Специалисты считают, что пока операторы этой кампании не заражают своих жертв банковскими троянами, скорее они зарабатывают на рекламе
Такие сообщения, как правило, приходят от одного из друзей потенциальной жертвы, чей аккаунт уже был скомпрометирован. Послание обязательно содержит имя друга и слово «видео», после чего следует короткая ссылка на bit.ly или t.cn. Однако механизм компрометации пользователей пока неясен. Возможно, злоумышленники используют для этого похищенные учетные данные или кликджекинг.
Перейдя по ссылке, имитирующей видео, пользователь попадает на страницу Google Docs. Документ, который он открывает, подготавливается заранее. Он содержит изображения, собранные со страницы жертвы в Facebook, отображаемые в виде превью видеороликов. Клик по такому «ролику» перенаправляет пользователя на другой сайт, где собирается информация о его браузере, операционной системе и др. Дальнейший сценарий зависит от того, какой браузер использует жертва.
Исследователи сообщают, что злоумышленники используют множество разных доменов, как для предотвращения отслеживания, так и для привлечения большего количества кликов. Специалисты считают, что пока операторы этой кампании не заражают своих жертв банковскими троянами, скорее они зарабатывают на рекламе
- Регистрация
- 27.08.17
- Сообщения
- 39
- Реакции
- 0
- Репутация
- 3
Спасибо за информацию.
vodka
Заблокирован
- Регистрация
- 29.08.17
- Сообщения
- 2
- Реакции
- 1
- Репутация
- 0
Обратите внимание, если вы хотите провести сделку с данным пользователем, на то, что он заблокирован!
Обязательно используйте услуги гаранта и не переводите денежные средства данному пользователю первым.
Что то ты запоздал с этой инфой
LariN
Заблокирован
- Регистрация
- 28.08.17
- Сообщения
- 15
- Реакции
- 0
- Репутация
- 0
Обратите внимание, если вы хотите провести сделку с данным пользователем, на то, что он заблокирован!
Обязательно используйте услуги гаранта и не переводите денежные средства данному пользователю первым.
Хорошо, что я не использую Facebook
Freeemen
Заблокирован
- Регистрация
- 21.08.17
- Сообщения
- 2
- Реакции
- 2
- Репутация
- 3
Обратите внимание, если вы хотите провести сделку с данным пользователем, на то, что он заблокирован!
Обязательно используйте услуги гаранта и не переводите денежные средства данному пользователю первым.
Хорошо, что я не использую Facebook
- Регистрация
- 29.08.17
- Сообщения
- 28
- Реакции
- 3
- Репутация
- 3
Теперь опасно открывать подобного рода сообщения и переходить по неизвестным ссылкам. Спасибо за информацию. Думаю разработчики Фейсбука быстро решат подобную задачу и вирусня не будет распространяться.
Winchester
Заблокирован
- Регистрация
- 29.08.17
- Сообщения
- 2
- Реакции
- 0
- Репутация
- 2
Обратите внимание, если вы хотите провести сделку с данным пользователем, на то, что он заблокирован!
Обязательно используйте услуги гаранта и не переводите денежные средства данному пользователю первым.
Благодарю за инфу
- Регистрация
- 22.10.17
- Сообщения
- 28
- Реакции
- 3
- Репутация
- 8
АТеперь опасно открывать подобного рода сообщения и переходить по неизвестным ссылкам. Спасибо за информацию. Думаю разработчики Фейсбука быстро решат подобную задачу и вирусня не будет распространяться.
А до этого было безопасно открывать подобные сообщения и переходить по сомнительным ссылкам ?))
fb уже решили эту проблему. но спасибо за информацию)
- Регистрация
- 22.01.18
- Сообщения
- 195
- Реакции
- 2
- Репутация
- 3
Хорошие видео, нужно быть осторожным везде.
Поделиться:
-
В данный момент Ваши права ограничены!
Авторизуйтесь или зарегистрируйтесь, чтобы стать полноценным участником форума.