Пользователям Фейсбук грозит свежий вирус

Фейсбук Противовирусная организация G Data Software нашла свежую атаку вредного ПО в соцсети Фейсбук. Очень многие клиенты приобрели извещение через функцию Фейсбук чат следующего нахождения: “Это ваш прежний подросток/женщина?”, “Боже мой, взгляни какой трогательный”.

Уменьшенный линк мог быть различным, однако итог остается прошлым: после прохода по сноске на ПК стартует закачка документа, который скрывается под .jpg формат. В случае закачки у клиента не отражается усиление, а возникает иконка стандартной иллюстрации в формате jpg.

Такой документ с несоответствием иконки и расширения принуждается призадуматься о его происхождении, однако, пока, не все клиенты отмечают это несовпадение. Что сотворит средний клиент в этом случае? Логично, что после закачки “иллюстрации” клиент желает заметить интересный либо ошеломляющий фотоснимок, гарантированный в чате. И здесь приходит момент инфицирования: при нажатии на иллюстрацию стартует закачка вредных программ на ПК клиента, который, поплатившись за собственное внимание, становится жертвой. Опаснейшее, что документ начинает распространяться по всем приятелям клиента в Фейсбук. Так начнется общий курс инфицирования.

Нагруженный документ с зловредами сохраняется и выполняется в папке TEMP ОС Виндоус%%. Однако клиент пока не отмечает вредной работы. В целях одурачить 2-й раз, вирус даже отражает фальшивое извещение, поясняющее отчего пользователь не в состоянии раскрыть иллюстрацию.

“Пока жертва размышляет, что документ испорчен и, скорее всего, посылает его прямо в корзину, на ее ПК в фоновом режиме ставится вредная платформа, — сообщает Ральф Бенцмюллер, начальник корпорации безопасности G Data Labs. — Пока, мы не сумели установить ее возникновение, в связи с тем что область хостинга была подчищена взломщиками. Также для собственных ухваток они применяли совершенно законный хостинг для временного расположения документов. Однако мы сумели установить файл-загрузчик: троянская платформа Trojan.Generic.KD.315917”.

Эксперты G Data Software выделяют, что загружаемые зловреды могут быть любого вида и возникновения: от кредитный торянов до клавиатурных разведчиков, бэкдоров и прочих. Даже невзирая на то, что в методе инфицирования ПК через троян-загрузчик нет ничего, из-за большого охвата соцсети такая атака вполне может быть значительной.

Оставить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *