Gli attacchi di malware / adware di Facebook Messenger colpiscono migliaia di PC
Sommario:
- Meccanismo di diffusione del malware di Facebook
- La tecnica è stata utilizzata in precedenza
- Come bloccare il malware di Facebook
Video: How to Remove a Facebook Virus 2024
Un'ondata di attacchi di malware si sta attualmente diffondendo attraverso Facebook Messenger che serve malware / adware multipiattaforma. Gli aggressori utilizzano molti domini per impedire il tracciamento. La ricerca relativa al codice è ancora in corso.
Meccanismo di diffusione del malware di Facebook
Il meccanismo di diffusione originale del codice è Facebook Messenger, ma il modo in cui si diffonde è ancora sconosciuto. Può comportare clickjacking, browser compromessi o credenziali rubate.
Il messaggio utilizza il social engineering tradizionale per indurre gli utenti a fare clic sul collegamento. Il messaggio legge David Video e quindi un link bit.ly. Il collegamento punta a un documento di Google e il documento ha già preso una foto dalla pagina Facebook della vittima e creato una pagina di destinazione dinamica che assomiglia a un film riproducibile. Quando fai clic sul cosiddetto film, il malware ti reindirizza a una serie di siti Web che elencano il browser, il sistema operativo e informazioni più vitali.
La tecnica è stata utilizzata in precedenza
Questo metodo presenta molti nomi e non è nuovo, può essere descritto semplicemente come una catena di domini che reindirizza l'utente in base a determinate funzionalità che possono includere geolocalizzazione, lingua, sistema operativo, informazioni sul browser, plug-in installati e cookie.
Il codice può spostare il browser in più siti Web e utilizza cookie di tracciamento per monitorare la tua attività. Visualizzerà anche annunci pubblicitari e può social engineering farti cliccare sui link.
Come bloccare il malware di Facebook
È passato molto tempo da quando tali campagne adware hanno utilizzato Facebook e il fatto che questo codice utilizzi anche Google Documenti con pagine di destinazione personalizzate è piuttosto unico. Nessun exploit o Trojan reale viene scaricato, ma le persone che stanno dietro questo codice probabilmente stanno facendo un sacco di soldi nelle pubblicità e ottenendo l'accesso a tonnellate di account Facebook. Puoi evitare di essere hackerato non facendo clic su tali collegamenti e aggiornando il tuo antivirus.
Attenzione: gli attacchi di malware crittografici si intensificheranno nel 2018
La tecnologia Blockchain si sta sviluppando più rapidamente del previsto e con la crescente popolarità delle criptovalute, anche le minacce che le coinvolgono sono in libertà. Di conseguenza, il malware crittografico è la principale minaccia del 2018, secondo gli ultimi rapporti. Gli attacchi hanno superato quelli del ransomware durante il primo trimestre del 2018. I cryptominer sono saliti in cima ...
5 migliori mappe di tracker malware per vedere gli attacchi alla sicurezza in tempo reale
Internet era un posto sicuro quando è stato lanciato per la prima volta. Avanti veloce 30 anni dopo fino ai giorni nostri, la situazione è cambiata radicalmente. Per dirla è semplice e chiaro: il malware è ovunque. Le soluzioni antivirus e antimalware sono ora obbligatorie per evitare che il computer venga infettato da codice dannoso. Sfortunatamente, il ...
Finestre obsolete e cioè versioni ancora utilizzate da molte aziende, rendendo imminenti gli attacchi malware
In un recente articolo, ti abbiamo informato che il dinosauro di Windows XP è vivo e vegeto, gestito da quasi l'11% dei computer del mondo. Lo stesso vale per suo fratello, Internet Explorer. Peggio ancora, secondo un recente studio sulla sicurezza di Duo, il 25% delle aziende utilizza versioni obsolete di IE, esponendosi a importanti minacce malware. Duo ...