Gli attacchi di malware / adware di Facebook Messenger colpiscono migliaia di PC

Sommario:

Video: How to Remove a Facebook Virus 2024

Video: How to Remove a Facebook Virus 2024
Anonim

Un'ondata di attacchi di malware si sta attualmente diffondendo attraverso Facebook Messenger che serve malware / adware multipiattaforma. Gli aggressori utilizzano molti domini per impedire il tracciamento. La ricerca relativa al codice è ancora in corso.

Meccanismo di diffusione del malware di Facebook

Il meccanismo di diffusione originale del codice è Facebook Messenger, ma il modo in cui si diffonde è ancora sconosciuto. Può comportare clickjacking, browser compromessi o credenziali rubate.

Il messaggio utilizza il social engineering tradizionale per indurre gli utenti a fare clic sul collegamento. Il messaggio legge David Video e quindi un link bit.ly. Il collegamento punta a un documento di Google e il documento ha già preso una foto dalla pagina Facebook della vittima e creato una pagina di destinazione dinamica che assomiglia a un film riproducibile. Quando fai clic sul cosiddetto film, il malware ti reindirizza a una serie di siti Web che elencano il browser, il sistema operativo e informazioni più vitali.

La tecnica è stata utilizzata in precedenza

Questo metodo presenta molti nomi e non è nuovo, può essere descritto semplicemente come una catena di domini che reindirizza l'utente in base a determinate funzionalità che possono includere geolocalizzazione, lingua, sistema operativo, informazioni sul browser, plug-in installati e cookie.

Il codice può spostare il browser in più siti Web e utilizza cookie di tracciamento per monitorare la tua attività. Visualizzerà anche annunci pubblicitari e può social engineering farti cliccare sui link.

Come bloccare il malware di Facebook

È passato molto tempo da quando tali campagne adware hanno utilizzato Facebook e il fatto che questo codice utilizzi anche Google Documenti con pagine di destinazione personalizzate è piuttosto unico. Nessun exploit o Trojan reale viene scaricato, ma le persone che stanno dietro questo codice probabilmente stanno facendo un sacco di soldi nelle pubblicità e ottenendo l'accesso a tonnellate di account Facebook. Puoi evitare di essere hackerato non facendo clic su tali collegamenti e aggiornando il tuo antivirus.

Gli attacchi di malware / adware di Facebook Messenger colpiscono migliaia di PC