Ang pag-atake sa messenger messenger / adware ng Facebook ay nakakaapekto sa libu-libong mga PC

Talaan ng mga Nilalaman:

Video: Attack of the Horny Male Dugong 2024

Video: Attack of the Horny Male Dugong 2024
Anonim

Ang isang pag-atake ng malware ay kasalukuyang kumakalat sa pamamagitan ng Facebook Messenger na naghahatid ng maraming platform sa platform / adware. Ang mga umaatake ay gumagamit ng maraming mga domain upang maiwasan ang pagsubaybay. Patuloy pa rin ang pananaliksik tungkol sa code.

Ang mekanismo ng pagkalat ng malware ng Facebook

Ang orihinal na mekanismo ng pagkalat ng code ay ang Facebook Messenger, ngunit hindi pa alam ang paraan ng pagkalat nito. Maaari itong kasangkot sa pag-click, pag-hijack ng mga browser o ninakaw na mga kredensyal.

Ang mensahe ay gumagamit ng tradisyonal na panlipunang engineering upang linlangin ang mga gumagamit sa pag-click sa link. Ang mensahe ay nagbabasa ng David Video at pagkatapos ay medyo.ly link. Ang mga puntos ng link sa isang Google doc, at ang dokumento ay nakakuha ng larawan mula sa pahina ng Facebook ng biktima at lumikha ng isang pabago-bagong pahina ng landing na mukhang pareho ng isang larawang maaaring laruin. Kapag nag-click ka sa tinaguriang pelikula, ang malware ay nagre-redirect sa iyo sa isang hanay ng mga website na magbibigay sa iyong browser, OS, at mas mahahalagang impormasyon.

Ang pamamaraan ay ginamit na dati

Ang pamamaraang ito ay nagtatampok ng maraming mga pangalan, at hindi ito bago, maaari itong mailarawan lamang bilang isang kadena ng domain na nagre-redirect ng gumagamit batay sa ilang mga tampok na maaaring magsama ng geolocation, wika, OS, impormasyon sa browser, naka-install na plug-in at cookies.

Ang code ay maaaring ilipat ang iyong browser sa pamamagitan ng mas maraming mga website at gumagamit ng pagsubaybay sa cookies ay susubaybayan nito ang iyong aktibidad. Magpapakita rin ito ng mga ad at maaari itong sosyal na inhinyero na mag-click sa mga link.

Paano harangan ang Facebook malware

Napakatagal ng mahabang panahon mula nang ang naturang mga kampanya sa adware ay gumagamit ng Facebook at ang katunayan na ang code na ito ay gumagamit din ng mga Google Docs na may mga na-customize na mga landing page ay medyo natatangi. Walang aktwal na pagsasamantala o ang mga Trojan ay na-download, ngunit ang mga tao na nasa likod ng code na ito ay marahil ay kumikita ng maraming pera sa mga ad at sa pamamagitan ng pagkuha ng access sa mga tonelada ng Facebook. Maaari mong maiwasan ang mai-hack sa pamamagitan ng hindi pag-click sa naturang mga link at sa pamamagitan ng pag-update ng iyong antivirus.

Ang pag-atake sa messenger messenger / adware ng Facebook ay nakakaapekto sa libu-libong mga PC