Windows

Beskytt nettverket ditt fra Facebook Malware

Your Wi-Fi Is Not Safe

Your Wi-Fi Is Not Safe
Anonim

Rapporter sirkulerer av enda en malware-svindelmålretting av Facebook-brukere. Den store størrelsen på det sosiale nettverket, kombinert med de iboende tillitbrukerne, plasserer i meldinger fra venner og familie via Facebook, gjør det til et viktig mål for malwareangrep å utnytte.

Sikkerhetsanalytikerne ved AppRiver rapporterer at de oppdager en ny skadelig programvare kampanjemålretting på Facebook. Kampanjen triks intetanende brukere til å tro at meldingen kommer fra Facebook. E-posten ser ut til å være et offisielt Facebook-varsel som indikerer at leseren kan koble seg til venner igjen, men meldingen er full av ondsinnede lenker. Hvis du klikker på en av de ondsinnede koblingene, vil du omdirigere dem via flere forskjellige nettsteder og laste malware på datamaskinen ved hjelp av en skjult iframeutnyttelse.

Så hva er big deal? Er dette malwareangrepet fra Facebook noe annerledes enn alle andre ondsinnede forsøk på å utnytte sosiale nettverk? En AppRiver-talsperson forklarer: "Hva er unikt her er at denne viruskampanjen også rammer smarttelefonenheter (spesielt BlackBerrys på dette tidspunktet) som har Facebook-applikasjonen / ikonet installert. Med andre ord bruker det ikke bare e-post, men utløser selve applikasjonen for å gjøre kampanjen mer troverdig. "

[Videre lesing: Slik fjerner du skadelig programvare fra Windows-PCen]

Talsmannen til AppRiver legger til" Siden den faktiske nyttelasten ikke blir presset ned før infeksjonen oppstår, er dette en flott mulighet for svindlere til å teste lengden av kampanjen. Hvis for eksempel svindlere kan koble applikasjoner på denne måten, kan det være en indikator på hva som skal komme i fremtiden: en lettere fjerning av sikkerhetsbrudd på mobilenheter. Hvis det lykkes, kan svindlere ha en dag kunne sende nyttelaster for å angripe mobilenheten som forårsaker en potensielt alvorlig dataskrenkelse. "

AppRiver blokkerte omtrent 15 000 meldinger - eller 133 per minutt - relatert til dette angrepet. Fra og med i morgen ser det ut til å være en dum i aktivitet.

Dave Marcus, direktør for McAfee Labs Security Research Communications, tilbyr dette innsiktet. "Malware og svindel som retter seg mot Facebook-brukere, er en svært vanlig forekomst i dagens trussellandskap. Med opptil 500 millioner brukere vil cyberkriminelle fortsette å målrette Facebook-brukere og misbruke Facebook-merket selv som sosialteknikk lokker i sine ulike kriminelle ordninger."

Marcus anbefaler "Dagens brukere må forstå risikoen forbundet med å surfe på Internett på en ubeskyttet eller uoppdaget måte. Dagens Internett-brukere må se på sikker søkingsteknologi, omfattende sikkerhetssuiter som er konfigurert riktig og oppdateres daglig, utfører regelmessig daglig skanner av sine datamaskiner og til og med utvikle en sunn skepsis av hva som kommer opp i de ulike innboksene sine. "

Organisasjoner kan bare implementere politikk som forbyder bruk av sosiale nettverk på arbeidsplassen, eller blokkere tilgangen til sosiale nettverkssider fra nettverket. For bedrifter som tillater brukere å koble seg til sosiale nettverkstjenester fra jobb, må IT-administratorer sørge for at brukerne blir informert om arten av potensielle trusler, og at de skal være forsiktige og se på innkommende kommunikasjon med viss grad av mistanke - selv hvis de ser ut til å være fra en klarert kilde.

Følg TechAudit på Twitter.