Els atacs de programari maliciós / adware de Facebook afecten milers de peces

Taula de continguts:

Vídeo: WhatsApp System Design | FB Messenger System Design | System Design Interview Question 2024

Vídeo: WhatsApp System Design | FB Messenger System Design | System Design Interview Question 2024
Anonim

Actualment s’està estenent una onada d’atacs maliciosos a través de Facebook Messenger que serveix programari maliciós / adware de diverses plataformes. Els atacants utilitzen molts dominis per evitar el seguiment. Les investigacions relatives al codi continuen sent en curs.

Mecanisme de difusió de programari maliciós de Facebook

El mecanisme de difusió original del codi és Facebook Messenger, però encara no es coneix la forma de difondre’s. Pot comportar clickjacking, navegadors segrestats o credencials robades.

El missatge utilitza l'enginyeria social tradicional per enganyar els usuaris a fer clic a l'enllaç. El missatge llegeix David Video i, a continuació, un enllaç bit.ly. L’enllaç apunta a un document de Google i el document ja ha fet una foto de la pàgina de Facebook de la víctima i ha creat una pàgina de destinació dinàmica que sembla el mateix que una pel·lícula reproduïble. Quan feu clic a l'anomenada pel·lícula, el programari maliciós us dirigeix ​​a un conjunt de llocs web que enumeren el vostre navegador, sistema operatiu i informació més vital.

La tècnica s’ha utilitzat abans

Aquest mètode presenta molts noms i no és un de nou, es pot descriure simplement com una cadena de dominis que redirigeix ​​l'usuari en funció de certes funcions que poden incloure geolocalització, idioma, sistema operatiu, informació del navegador, complements instal·lats i cookies..

El codi pot moure el vostre navegador a través de més llocs web i utilitza cookies de seguiment per controlar la vostra activitat. També mostrarà anuncis i us pot enginyar socialment fent clic als enllaços.

Com bloquejar el programari maliciós de Facebook

Ha passat força temps des que aquestes campanyes publicitàries utilitzen Facebook i el fet que aquest codi també utilitzi Google Docs amb pàgines de destinació personalitzades és bastant únic. No es descarreguen explotacions reals ni troians, però les persones que hi ha al darrere d’aquest codi probablement guanyen molts diners en anuncis i tenen accés a tones de comptes de Facebook. Podeu evitar ser piratejat si no feu clic en aquests enllaços i actualitzeu el vostre antivirus.

Els atacs de programari maliciós / adware de Facebook afecten milers de peces