Ads Top

Νέο κακόβουλο λογισμικό μεταδίδεται μέσω μηνυμάτων του Facebook

Πολλοί χρήστες έχουν αναφέρει ότι λαμβάνουν spam μηνύματα από άλλους χρήστες οι οποίοι εν αγνοία τους στέλνουν μηνύματα τα οποία περιέχουν φωτογραφίες, οι οποίες όμως οδηγούν στο κατέβασμα κακόβουλου λογισμικού όπως το Locky ransomware. Οι ερευνητές Bart Blaze και Peter Kruse εντόπισαν αυτά τα μηνύματα τα οποία ξεκίνησαν να αποστέλλονται μέσα στο σαββατοκύριακο και αρχικά περιέχουν μία εικόνα του τύπου SVG.
Τα αρχεία αυτά συνήθως χρησιμοποιούνται από σχεδιαστικά προγράμματα και το χαρακτηριστικό τους είναι ότι μπορούν να εμπεριέχουν και δυναμικό περιεχόμενο όπως η Javascipt. Στην συγκεκριμένη περίπτωση ο κώδικας ήταν ένας σύνδεσμος σε ένα άλλο αρχείο. Μόλις ο χρήστης κάνει κλικ πάνω στην εικόνα μεταφέρετε σε μία ιστοσελίδα που μοιάζει πολύ με το YouTube. Η ιστοσελίδα αυτή προτρέπει τον χρήστη να εγκαταστήσει μία επέκταση για τον broswer η οποία θα του επιτρέψει να δει το video. Επίσης κάτι που πρέπει κανονικά να κάνει τους χρήστες να υποψιαστούν ότι κάτι δεν πάει καλά είναι ότι η επέκταση αυτή δεν έχει κάποιο εικονίδιο.

Δεν υπάρχουν σχόλια:

Από το Blogger.