ส่วนประกอบ

แฮ็กเกอร์ที่เป็นอันตรายใช้ Facebook Wall สำหรับการโจมตีมัลแวร์

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]
Anonim

Facebook ผู้ใช้ถูกโจมตีโดยแฮกเกอร์ที่เป็นอันตรายผ่านการโพสต์ข้อความในส่วน Wall ที่เป็นที่นิยมของเว็บไซต์เครือข่ายสังคม Sophos บริษัท รักษาความปลอดภัยกล่าวว่าวันพฤหัสบดี

กำแพงซึ่งเป็นฟีเจอร์หลักของหน้าโปรไฟล์ของ Facebook ถูกใช้โดยสมาชิกออกไป แต่ละข้อความอื่น ๆ ที่นอกเหนือไปจากข้อความยังสามารถมีรูปภาพวิดีโอเพลงและลิงก์ไปยังเว็บไซต์ได้

การโจมตีของมัลแวร์มาในรูปแบบของข้อความ Wall ซึ่งโพสต์โดยเพื่อนที่กระตุ้นให้สมาชิกคลิกลิงก์ Graham Cluley, ที่ปรึกษาอาวุโสด้านเทคโนโลยีของโซโฟกล่าวว่า

อย่างไรก็ตามลิงก์นี้นำผู้ใช้ไปยังเว็บเพจที่ไม่ได้เป็นเจ้าภาพโดย Google ซึ่งพวกเขาบอกว่าพวกเขาต้องการ Adobe Flash Player เวอร์ชันใหม่ และได้รับการกระตุ้นให้ดาวน์โหลดไฟล์ปฏิบัติการเพื่อรับชมวิดีโอ

ไฟล์นี้เป็นม้าโทรจัน Troj / Dloadr-BPL ซึ่งจะตรวจจับโค้ดอันตรายอื่น ๆ ที่ตรวจพบว่าเป็น Troj / Agent-HJX ลงในเครื่องของผู้ใช้ เมื่อมันได้ทำที่จะแสดงภาพของตัวตลกศาลติดลิ้นของเขาออก

ในขณะที่บนพื้นผิวนี้อาจดูเหมือนเรื่องตลกในทางปฏิบัติจากเพื่อนในความเป็นจริงมันหมายถึงเครื่องคอมพิวเตอร์ได้รับการบุกรุกและแฮกเกอร์ที่เป็นอันตรายได้รับ ควบคุมเพื่อใช้เพื่อวัตถุประสงค์ต่างๆเช่นการส่งสแปมหรือแจกจ่ายมัลแวร์ แฮ็กเกอร์ที่เป็นอันตรายได้ใช้เทคนิคการกระจายมัลแวร์นี้เป็นเวลาหลายปีกับข้อความอีเมลผู้ใช้จำนวนมากจึงรู้เพื่อหลีกเลี่ยงกับดักเหล่านี้ อย่างไรก็ตามคนอาจระมัดระวังตัวน้อยลงในสภาพแวดล้อมที่ปิดและควบคุมเช่นเว็บไซต์เครือข่ายสังคม

ตัวอย่างเช่นในกรณีนี้ข้อความ Wall ที่เป็นอันตรายถูกสวมหน้ากากว่ามาจากคนที่อยู่ในรายชื่อเพื่อนใน Facebook ของผู้ใช้ โอกาสที่ลิงก์จะถูกคลิก "น่าสงสัยมากสำหรับการโพสต์ Wall ขอให้คุณคลิกที่ลิงค์เพื่อไปดูวิดีโอ" เขากล่าว

เพื่อนที่มีชื่อปรากฏพร้อมกับวิดีโอมีบัญชี PC หรือ Facebook ของเขาถูกบุกรุกในลักษณะที่ทำให้แฮกเกอร์อันตราย ดำเนินการโดยปราศจากความรู้ของเพื่อน เป็นไปได้ว่าเพื่อนที่ได้รับผลกระทบก่อนหน้านี้หล่นลงไปกับกับดักของ "ตัวตลกศาล" และพีซีและบัญชี Facebook ของเขาถูกนำมาใช้เพื่อเผยแพร่แผนการนี้เขากล่าวว่า

การโจมตีนี้เป็นแนวโน้มล่าสุดของแฮ็กเกอร์ที่เป็นอันตราย ไซต์เครือข่ายเพื่อแจกจ่ายมัลแวร์ เว็บไซต์เหล่านี้มีช่องทางการจัดจำหน่ายที่น่าสนใจเนื่องจากผู้คนรู้สึกปลอดภัยและเต็มใจที่จะติดตามลิงก์และดำเนินการหากพวกเขาคิดว่าเพื่อนกำลังกระตุ้นให้พวกเขาทำเช่นนั้น ในความเป็นจริงอาจเป็นแฮ็กเกอร์ที่เป็นอันตรายในฐานะเพื่อน

ถ้าผู้ใช้คลิกที่ลิงค์เว็บไซต์ของบุคคลที่สามและข้อความปรากฏขึ้นเพื่อขอให้ดาวน์โหลดซอฟต์แวร์ลงในเครื่องของพวกเขาพวกเขาไม่ควรดำเนินการต่อด้วยซอฟต์แวร์ ดาวน์โหลด ถ้าพวกเขารู้สึกว่าควรอัปเกรด Flash Player พวกเขาควรทำเช่นนี้เฉพาะจากเว็บไซต์ของ Adobe Cluley กล่าวข่าวนี้มีความเกี่ยวข้องกับแผนกไอทีของ บริษัท ที่พนักงานได้รับอนุญาตให้ใช้งาน Facebook ในที่ทำงาน Sophos กล่าว ด้วยความนิยมในวงกว้างของระบบเครือข่ายทางสังคมสำหรับการสื่อสารส่วนบุคคลและธุรกิจผู้จัดการด้านไอทีควรจัดทำนโยบายเกี่ยวกับการใช้งานเว็บไซต์เหล่านี้โดยพนักงานอย่างเหมาะสม Sophos กล่าว ผู้จัดการฝ่าย IT ควรพิจารณาว่าต้องการอุปกรณ์รักษาความปลอดภัยเพิ่มเติมหรือไม่หากพวกเขาตัดสินใจที่จะอนุญาตให้เข้าถึงเว็บไซต์เหล่านี้ได้จากสำนักงาน

"ผู้ใช้ภายใน บริษัท ของคุณอาจยินดีที่จะคลิกลิงก์ในข้อความ Facebook Wall มากกว่าที่พวกเขาต้องการ จะอยู่ในอีเมล์ของ บริษัท "เขากล่าว

ตัวอย่างเช่นแผนกไอทีจำนวนมากได้ติดตั้งผลิตภัณฑ์ที่สแกนการรับส่งอีเมลเพื่อดักจับมัลแวร์และสแปม แต่ขณะนี้มีการใช้เว็บไซต์จำนวนมากในการโฮสต์มัลแวร์ ควรติดตั้งอุปกรณ์รักษาความปลอดภัยที่จะตรวจจับการเข้าชมเว็บสำนักงานทั้งหมดและการดาวน์โหลดซอฟต์แวร์ใด ๆ ที่พนักงานพยายามจะทำ

จนถึงปัจจุบันการโจมตีของ Facebook Wall ดูเหมือนจะกำหนดเป้าหมายไปที่เครื่องพีซีและแล็ปท็อปของ Windows

Facebook ซึ่งมีผู้ใช้งานอยู่ประมาณ 80 ล้านรายทั่วโลกไม่ตอบกลับคำขอรับความคิดเห็นทันที

พร้อมท์ให้ดาวน์โหลด Flash ที่อัปเกรดแล้ว ผู้เล่นเห็นได้ชัดว่ากลายเป็นที่นิยมกับแฮกเกอร์ที่เป็นอันตราย สัปดาห์นี้ Adobe โพสต์คำเตือนของคนที่ไม่ตกสำหรับเคล็ดลับนี้ เห็นได้ชัดว่าข้อความ Flash ปลอมเป็นส่วนหนึ่งของการโจมตีมัลแวร์อื่น ๆ ที่ใช้ไซต์ microblogging Twitter และไซต์ทางสังคมอื่น ๆ

สัปดาห์ก่อน บริษัท รักษาความปลอดภัย Kaspersky Lab ได้เตือนหนอนใหม่ที่กำหนดเป้าหมายผู้ใช้ MySpace และ Facebook ผ่านทางความคิดเห็นและข้อความที่สร้างขึ้นโดยอัตโนมัติ รายชื่อเพื่อน