Windows

รายงานกำลังหมุนเวียนการหลอกลวงมัลแวร์อื่น ๆ ที่กำหนดเป้าหมายผู้ใช้ Facebook ขนาดที่แท้จริงของเครือข่ายสังคมรวมกับผู้ใช้ความไว้วางใจโดยธรรมชาติในข้อความจากเพื่อนและครอบครัวผ่าน Facebook ทำให้เป้าหมายสำคัญสำหรับการโจมตีของมัลแวร์เพื่อใช้ประโยชน์

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

ดังนั้นสิ่งที่เป็นเรื่องใหญ่? การโจมตีของมัลแวร์นี้ใน Facebook แตกต่างจากความพยายามที่เป็นอันตรายอื่นใดที่จะใช้ประโยชน์จากเครือข่ายสังคมหรือไม่? โฆษกของ AppRiver กล่าวว่า "แคมเปญไวรัสนี้ยังมีการกดปุ่มโทรศัพท์สมาร์ทโฟน (โดยเฉพาะ BlackBerry ในขณะนี้) ซึ่งมีแอพพลิเคชันหรือไอคอน Facebook ติดตั้งอยู่หรือไม่กล่าวอีกนัยหนึ่งก็คือไม่ใช่แค่ใช้อีเมลเท่านั้น แต่ยังเรียกใช้แอพพลิเคชันเอง เพื่อให้แคมเปญน่าเชื่อถือมากขึ้น "

[อ่านเพิ่มเติม: วิธีลบมัลแวร์ออกจากเครื่องพีซีที่ใช้ Windows ของคุณ]

โฆษกของ AppRiver กล่าวว่า" เนื่องจากน้ำหนักที่แท้จริงไม่ถูกผลักลงไปจนกว่าจะเกิดการติดเชื้อขึ้น โอกาสสำหรับนักสแกมเมอร์ในการทดสอบความยาวของแคมเปญของตนตัวอย่างเช่นหากผู้หลอกลวงสามารถขอแอปพลิเคชันในลักษณะนี้ได้อาจเป็นสัญญาณบ่งบอกว่ามีอะไรเกิดขึ้นในอนาคต: การละเมิดความปลอดภัยของอุปกรณ์เคลื่อนที่ระยะไกลได้ง่ายขึ้นหากประสบความสำเร็จ scammers วันสามารถส่ง payloads เพื่อโจมตีโทรศัพท์มือถือที่ก่อให้เกิดการละเมิดข้อมูลที่ร้ายแรงได้ "AppRiver ได้บล็อกข้อความประมาณ 15,000 ข้อความหรือ 133 ครั้งต่อนาทีซึ่งเกี่ยวข้องกับการโจมตีครั้งนี้ ตั้งแต่เช้านี้ดูเหมือนว่าจะมีการหยุดนิ่งในกิจกรรม

เดฟมาร์คัสผู้อำนวยการฝ่ายการสื่อสารเพื่อการรักษาความปลอดภัยของ McAfee Labs ให้ข้อมูลเชิงลึกนี้ "มัลแวร์และการหลอกลวงที่กำหนดเป้าหมายผู้ใช้ Facebook เป็นเหตุการณ์ทั่วไปที่เกิดขึ้นในแง่มุมของภัยคุกคามในปัจจุบันโดยมีผู้ใช้มากกว่า 500 ล้านคนอาชญากรไซเบอร์จะกำหนดเป้าหมายผู้ใช้ Facebook และใช้แบรนด์ Facebook เป็นตัวช่วยด้านวิศวกรรมทางสังคมในรูปแบบอาชญากรรมต่างๆของตน" มาร์คัสให้คำแนะนำแก่ผู้ใช้ "วันนี้" จำเป็นต้องเข้าใจถึงความเสี่ยงที่เกี่ยวข้องกับการท่องอินเตอร์เน็ตในลักษณะที่ไม่มีการป้องกันหรือไม่ได้รับการศึกษาผู้ใช้อินเทอร์เน็ตในปัจจุบันต้องดูเทคโนโลยีการค้นหาที่ปลอดภัยชุดรักษาความปลอดภัยที่ครอบคลุมซึ่งได้รับการกำหนดค่าอย่างถูกต้องและอัปเดตทุกวัน สแกนคอมพิวเตอร์ของพวกเขาและแม้แต่การพัฒนาความเชื่อมั่นในสุขภาพของสิ่งที่ลมขึ้นในกล่องจดหมายต่างๆของพวกเขา "

องค์กรสามารถใช้นโยบายห้ามมิให้ใช้เครือข่ายทางสังคมในที่ทำงานหรือบล็อกการเข้าถึงไซต์เครือข่ายสังคมออนไลน์ได้จากเครือข่าย สำหรับ บริษัท ที่อนุญาตให้ผู้ใช้เชื่อมต่อกับไซต์เครือข่ายสังคมจากที่ทำงานผู้บริหารระบบไอทีจำเป็นต้องตรวจสอบให้แน่ใจว่าผู้ใช้มีการศึกษาเกี่ยวกับลักษณะของภัยคุกคามที่อาจเกิดขึ้นและบังคับให้พวกเขาใช้ความระมัดระวังและดูการสื่อสารขาเข้าด้วยความสงสัยแม้กระทั่ง หากดูเหมือนว่ามาจากแหล่งที่เชื่อถือได้

ทำตาม TechAudit บน Twitter