การโจมตีมัลแวร์ / แอดแวร์ของ Facebook messenger ส่งผลกระทบต่อหลายพันชิ้น

สารบัญ:

วีดีโอ: สาวไต้หวันตีกลà¸à¸‡à¸Šà¸¸à¸” What I've Done Blue 1 2024

วีดีโอ: สาวไต้หวันตีกลà¸à¸‡à¸Šà¸¸à¸” What I've Done Blue 1 2024
Anonim

คลื่นของการโจมตีมัลแวร์กำลังแพร่กระจายผ่านทาง Facebook Messenger ที่ให้บริการมัลแวร์ / แอดแวร์หลายแพลตฟอร์ม ผู้โจมตีใช้โดเมนจำนวนมากเพื่อป้องกันการติดตาม การวิจัยเกี่ยวกับรหัสยังคงดำเนินอยู่

กลไกแพร่กระจายมัลแวร์ Facebook

กลไกการแพร่กระจายดั้งเดิมของรหัสคือ Facebook Messenger แต่วิธีการแพร่กระจายยังไม่ทราบ อาจเกี่ยวข้องกับ clickjacking เบราว์เซอร์ที่ถูกแย่งชิงหรือข้อมูลประจำตัวที่ถูกขโมย

ข้อความนี้ใช้วิศวกรรมสังคมดั้งเดิมเพื่อหลอกให้ผู้ใช้คลิกที่ลิงค์ ข้อความอ่านวิดีโอของดาวิดแล้วเชื่อมโยงกันเล็กน้อย ลิงก์ชี้ไปที่ Google เอกสารและเอกสารได้นำรูปจากหน้า Facebook ของผู้เสียหายไปแล้วและสร้างหน้า Landing Page แบบไดนามิกซึ่งมีลักษณะเหมือนกับหนังที่เล่นได้ เมื่อคุณคลิกที่ภาพยนตร์ที่เรียกว่ามัลแวร์จะนำคุณไปยังเว็บไซต์ที่ระบุเบราว์เซอร์ระบบปฏิบัติการและข้อมูลสำคัญอื่น ๆ

เทคนิคที่เคยใช้มาก่อน

วิธีการนี้มีชื่อเรียกมากมายและไม่ใช่วิธีใหม่มันสามารถอธิบายได้ง่าย ๆ ว่าเป็นเครือข่ายโดเมนที่เปลี่ยนเส้นทางผู้ใช้ตามคุณสมบัติบางอย่างซึ่งอาจรวมถึงตำแหน่งทางภูมิศาสตร์ภาษาระบบปฏิบัติการข้อมูลเบราว์เซอร์ปลั๊กอินที่ติดตั้งและคุกกี้.

รหัสสามารถย้ายเบราว์เซอร์ของคุณผ่านเว็บไซต์มากขึ้นและใช้คุกกี้ติดตามมันจะตรวจสอบกิจกรรมของคุณ มันจะแสดงโฆษณาและมันสามารถวิศวกรสังคมให้คุณคลิกที่ลิงค์

วิธีการบล็อกมัลแวร์ Facebook

เป็นเวลานานพอสมควรแล้วที่แคมเปญแอดแวร์ดังกล่าวใช้ Facebook และความจริงที่ว่ารหัสนี้ยังใช้ Google เอกสารพร้อมกับหน้า Landing Page ที่กำหนดเองนั้นค่อนข้างมีเอกลักษณ์ ไม่มีการดาวน์โหลดช่องโหว่หรือโทรจันที่แท้จริง แต่คนที่อยู่เบื้องหลังรหัสนี้อาจทำเงินได้จำนวนมากในโฆษณาและโดยการเข้าถึงบัญชี Facebook จำนวนมาก คุณสามารถป้องกันการแฮ็คโดยไม่คลิกที่ลิงก์ดังกล่าวและโดยการปรับปรุงโปรแกรมป้องกันไวรัสของคุณ

การโจมตีมัลแวร์ / แอดแวร์ของ Facebook messenger ส่งผลกระทบต่อหลายพันชิ้น