Faith Evans feat. Stevie J – "A Minute" [Official Music Video]
Facebook ผู้ใช้ถูกโจมตีโดยแฮกเกอร์ที่เป็นอันตรายผ่านการโพสต์ข้อความในส่วน Wall ที่เป็นที่นิยมของเว็บไซต์เครือข่ายสังคม Sophos บริษัท รักษาความปลอดภัยกล่าวว่าวันพฤหัสบดี
กำแพงซึ่งเป็นฟีเจอร์หลักของหน้าโปรไฟล์ของ Facebook ถูกใช้โดยสมาชิกออกไป แต่ละข้อความอื่น ๆ ที่นอกเหนือไปจากข้อความยังสามารถมีรูปภาพวิดีโอเพลงและลิงก์ไปยังเว็บไซต์ได้
การโจมตีของมัลแวร์มาในรูปแบบของข้อความ Wall ซึ่งโพสต์โดยเพื่อนที่กระตุ้นให้สมาชิกคลิกลิงก์ Graham Cluley, ที่ปรึกษาอาวุโสด้านเทคโนโลยีของโซโฟกล่าวว่า
อย่างไรก็ตามลิงก์นี้นำผู้ใช้ไปยังเว็บเพจที่ไม่ได้เป็นเจ้าภาพโดย Google ซึ่งพวกเขาบอกว่าพวกเขาต้องการ Adobe Flash Player เวอร์ชันใหม่ และได้รับการกระตุ้นให้ดาวน์โหลดไฟล์ปฏิบัติการเพื่อรับชมวิดีโอ
ไฟล์นี้เป็นม้าโทรจัน Troj / Dloadr-BPL ซึ่งจะตรวจจับโค้ดอันตรายอื่น ๆ ที่ตรวจพบว่าเป็น Troj / Agent-HJX ลงในเครื่องของผู้ใช้ เมื่อมันได้ทำที่จะแสดงภาพของตัวตลกศาลติดลิ้นของเขาออก
ในขณะที่บนพื้นผิวนี้อาจดูเหมือนเรื่องตลกในทางปฏิบัติจากเพื่อนในความเป็นจริงมันหมายถึงเครื่องคอมพิวเตอร์ได้รับการบุกรุกและแฮกเกอร์ที่เป็นอันตรายได้รับ ควบคุมเพื่อใช้เพื่อวัตถุประสงค์ต่างๆเช่นการส่งสแปมหรือแจกจ่ายมัลแวร์ แฮ็กเกอร์ที่เป็นอันตรายได้ใช้เทคนิคการกระจายมัลแวร์นี้เป็นเวลาหลายปีกับข้อความอีเมลผู้ใช้จำนวนมากจึงรู้เพื่อหลีกเลี่ยงกับดักเหล่านี้ อย่างไรก็ตามคนอาจระมัดระวังตัวน้อยลงในสภาพแวดล้อมที่ปิดและควบคุมเช่นเว็บไซต์เครือข่ายสังคม
ตัวอย่างเช่นในกรณีนี้ข้อความ Wall ที่เป็นอันตรายถูกสวมหน้ากากว่ามาจากคนที่อยู่ในรายชื่อเพื่อนใน Facebook ของผู้ใช้ โอกาสที่ลิงก์จะถูกคลิก "น่าสงสัยมากสำหรับการโพสต์ Wall ขอให้คุณคลิกที่ลิงค์เพื่อไปดูวิดีโอ" เขากล่าว
เพื่อนที่มีชื่อปรากฏพร้อมกับวิดีโอมีบัญชี PC หรือ Facebook ของเขาถูกบุกรุกในลักษณะที่ทำให้แฮกเกอร์อันตราย ดำเนินการโดยปราศจากความรู้ของเพื่อน เป็นไปได้ว่าเพื่อนที่ได้รับผลกระทบก่อนหน้านี้หล่นลงไปกับกับดักของ "ตัวตลกศาล" และพีซีและบัญชี Facebook ของเขาถูกนำมาใช้เพื่อเผยแพร่แผนการนี้เขากล่าวว่า
การโจมตีนี้เป็นแนวโน้มล่าสุดของแฮ็กเกอร์ที่เป็นอันตราย ไซต์เครือข่ายเพื่อแจกจ่ายมัลแวร์ เว็บไซต์เหล่านี้มีช่องทางการจัดจำหน่ายที่น่าสนใจเนื่องจากผู้คนรู้สึกปลอดภัยและเต็มใจที่จะติดตามลิงก์และดำเนินการหากพวกเขาคิดว่าเพื่อนกำลังกระตุ้นให้พวกเขาทำเช่นนั้น ในความเป็นจริงอาจเป็นแฮ็กเกอร์ที่เป็นอันตรายในฐานะเพื่อน
ถ้าผู้ใช้คลิกที่ลิงค์เว็บไซต์ของบุคคลที่สามและข้อความปรากฏขึ้นเพื่อขอให้ดาวน์โหลดซอฟต์แวร์ลงในเครื่องของพวกเขาพวกเขาไม่ควรดำเนินการต่อด้วยซอฟต์แวร์ ดาวน์โหลด ถ้าพวกเขารู้สึกว่าควรอัปเกรด Flash Player พวกเขาควรทำเช่นนี้เฉพาะจากเว็บไซต์ของ Adobe Cluley กล่าวข่าวนี้มีความเกี่ยวข้องกับแผนกไอทีของ บริษัท ที่พนักงานได้รับอนุญาตให้ใช้งาน Facebook ในที่ทำงาน Sophos กล่าว ด้วยความนิยมในวงกว้างของระบบเครือข่ายทางสังคมสำหรับการสื่อสารส่วนบุคคลและธุรกิจผู้จัดการด้านไอทีควรจัดทำนโยบายเกี่ยวกับการใช้งานเว็บไซต์เหล่านี้โดยพนักงานอย่างเหมาะสม Sophos กล่าว ผู้จัดการฝ่าย IT ควรพิจารณาว่าต้องการอุปกรณ์รักษาความปลอดภัยเพิ่มเติมหรือไม่หากพวกเขาตัดสินใจที่จะอนุญาตให้เข้าถึงเว็บไซต์เหล่านี้ได้จากสำนักงาน
"ผู้ใช้ภายใน บริษัท ของคุณอาจยินดีที่จะคลิกลิงก์ในข้อความ Facebook Wall มากกว่าที่พวกเขาต้องการ จะอยู่ในอีเมล์ของ บริษัท "เขากล่าว
ตัวอย่างเช่นแผนกไอทีจำนวนมากได้ติดตั้งผลิตภัณฑ์ที่สแกนการรับส่งอีเมลเพื่อดักจับมัลแวร์และสแปม แต่ขณะนี้มีการใช้เว็บไซต์จำนวนมากในการโฮสต์มัลแวร์ ควรติดตั้งอุปกรณ์รักษาความปลอดภัยที่จะตรวจจับการเข้าชมเว็บสำนักงานทั้งหมดและการดาวน์โหลดซอฟต์แวร์ใด ๆ ที่พนักงานพยายามจะทำ
จนถึงปัจจุบันการโจมตีของ Facebook Wall ดูเหมือนจะกำหนดเป้าหมายไปที่เครื่องพีซีและแล็ปท็อปของ Windows
Facebook ซึ่งมีผู้ใช้งานอยู่ประมาณ 80 ล้านรายทั่วโลกไม่ตอบกลับคำขอรับความคิดเห็นทันที
พร้อมท์ให้ดาวน์โหลด Flash ที่อัปเกรดแล้ว ผู้เล่นเห็นได้ชัดว่ากลายเป็นที่นิยมกับแฮกเกอร์ที่เป็นอันตราย สัปดาห์นี้ Adobe โพสต์คำเตือนของคนที่ไม่ตกสำหรับเคล็ดลับนี้ เห็นได้ชัดว่าข้อความ Flash ปลอมเป็นส่วนหนึ่งของการโจมตีมัลแวร์อื่น ๆ ที่ใช้ไซต์ microblogging Twitter และไซต์ทางสังคมอื่น ๆ
สัปดาห์ก่อน บริษัท รักษาความปลอดภัย Kaspersky Lab ได้เตือนหนอนใหม่ที่กำหนดเป้าหมายผู้ใช้ MySpace และ Facebook ผ่านทางความคิดเห็นและข้อความที่สร้างขึ้นโดยอัตโนมัติ รายชื่อเพื่อน
รุ่งอรุณแห่งประชาธิปไตยใน Facebook? Facebook แนะนำ Facebook Principals ซึ่งจะช่วยให้ผู้ใช้สามารถลงคะแนนเสียงในประเด็นสำคัญที่ส่งผลกระทบต่อความเป็นส่วนตัวของผู้ใช้ Facebook
Facebook ประกาศแนวทางใหม่ในการสร้างนโยบายในอนาคตที่มีผลต่อความเป็นส่วนตัวของผู้ใช้ ในระหว่างการแถลงข่าวเมื่อวันพฤหัสบดีที่ผ่านมาหัวหน้า Mark Zuckerberg ของ Facebook กล่าวว่าการย้ายดังกล่าวเป็นการตอบสนองต่อการฟันเฟืองจากผู้ใช้เมื่อต้นเดือนนี้เมื่อเฟสบุ๊คเปลี่ยนเงื่อนไขการให้บริการที่อ้างสิทธิ์ในความเป็นเจ้าของเนื้อหาของผู้ใช้ ต่อมาได้เปลี่ยนเป็นข้อกำหนดในการให้บริการก่อนหน้านี้
Facebook มีการกรองเนื้อหา Pirate Bay ออกจากเว็บไซต์ของตนซึ่งห้ามใช้แอพพลิเคชันการเชื่อมโยง Pirate Bay ซึ่งจะช่วยให้คุณสามารถแบ่งปันไฟล์ torrent จากไซต์ของ Pirate Bay กับสมาชิก Facebook ได้อย่างง่ายดาย Facebook ยังมีการเซ็นเซอร์อีเมลที่มี URL ของ Pirate Bay จากระบบอีเมลเพื่อป้องกันไม่ให้ผู้ใช้ตัดและวางที่อยู่อีเมลของ Pirate Bay Web ในข้อความอีเมล์ของ Facebook และส่งไป แม้ว่าการกระทำของ Facebook อาจเป็นความพยายามที่จะรักษาภาพลักษณ์ที่เป็นมิตรกับครอบครัว แต่ก็มีคำถามว่าเว็บไซต์เครือข่ายสังคมออนไลน์
เพื่อที่จะพิจารณาว่าเนื้อหาใดเป็น "เนื้อหาที่ถูกบล็อก" Facebook ตองอานขอความอีเมลที่สง นี่อาจเป็นการใช้กฎหมายระหว่างประเทศที่ผิดกฎหมาย เห็นได้ชัดจากการทดสอบของเราว่า URL ใด ๆ ที่มีต้นกำเนิดจากเว็บไซต์ของ Pirate Bay ถูกกรองออกจากระบบโดยอัตโนมัติ ถ้าไม่มีข้อความอื่นถูกเพิ่มลงในข้อความขาออกข้อความจะมาถึงที่ว่าง ระบุว่าเนื้อหาของอีเมลเป็นอย่างไรหรือ "ซุฟฟ์" อีเมลตามที่
หนอนโพสต์รูปบน Facebook Wall ของผู้เสียหายพร้อมกับรูปถ่ายโดยผู้ใช้ Facebook ได้รับการติดเชื้อหนอนไวรัสหลังจากที่ได้คลิกที่ภาพของผู้หญิงที่ห่อหุ้มอยู่ ของผู้หญิงคนหนึ่งในชุดบิกินี่และข้อความ "คลิก 'ปุ่มดาทารก" สามารถดูโพสต์บนผนังได้จากเพื่อนของผู้ใช้ Facebook
ถ้าเพื่อนคลิกที่รูปภาพและเข้าสู่ Facebook รูปภาพจะถูกโพสต์ลงใน Wall ของตัวเอง เว็บเบราเซอร์ของพวกเขาจะเปิดเว็บเพจที่มีรูปภาพขนาดใหญ่ขึ้น Theo ông Roger Thompson, giámđốcnghiêncứucủa AVG Technologies, mộtnhấpchuộtvàonút "da" sẽchuyểnhướngbạnbètới trang web khiêudâm Thompson ได้โพสต์วิดีโอเกี่ยวกับการโจมตีในบล็อกของเขา