Les attaques de logiciels malveillants et de logiciels publicitaires Facebook Messenger affectent des milliers de PC

Table des matières:

Vidéo: Les logiciels malveillants 2024

Vidéo: Les logiciels malveillants 2024
Anonim

Une vague d'attaques de programmes malveillants se propage actuellement via Facebook Messenger, qui dessert plusieurs programmes malveillants / logiciels de publicité. Les attaquants utilisent beaucoup de domaines pour empêcher le suivi. La recherche concernant le code est toujours en cours.

Mécanisme de propagation des programmes malveillants de Facebook

Le mécanisme de diffusion original du code est Facebook Messenger, mais la façon dont il se propage est toujours inconnue. Cela peut impliquer un détournement de clic, des navigateurs piratés ou des informations d'identification volées.

Le message utilise l'ingénierie sociale traditionnelle pour inciter les utilisateurs à cliquer sur le lien. Le message lit David Video, puis un lien bit.ly. Le lien pointe vers un document Google et le document a déjà pris une photo de la page Facebook de la victime et créé une page de destination dynamique qui ressemble à un film lisible. Lorsque vous cliquez sur ce que l'on appelle un film, le logiciel malveillant vous redirige vers un ensemble de sites Web qui énumèrent votre navigateur, votre système d'exploitation et d'autres informations vitales.

La technique a déjà été utilisée

Cette méthode comporte beaucoup de noms, et elle n'est pas nouvelle, elle peut simplement être décrite comme une chaîne de domaine qui redirige l'utilisateur en fonction de certaines fonctionnalités, notamment la géolocalisation, la langue, le système d'exploitation, les informations du navigateur, les plug-ins installés et les cookies..

Le code peut déplacer votre navigateur sur davantage de sites Web et utilise des cookies de suivi pour surveiller votre activité. Il va également afficher des annonces et il peut vous ingénieur social de cliquer sur les liens.

Comment bloquer les logiciels malveillants de Facebook

Cela fait longtemps que Facebook n'a pas utilisé de telles campagnes publicitaires et ce code utilise également Google Docs avec des pages de destination personnalisées, ce qui est assez unique. Aucun exploit ou cheval de Troie n'est en cours de téléchargement, mais ceux qui sont à l'origine de ce code gagnent probablement beaucoup d'argent en annonces et en accédant à des tonnes de comptes Facebook. Vous pouvez éviter d'être piraté en ne cliquant pas sur ces liens et en mettant à jour votre antivirus.

Les attaques de logiciels malveillants et de logiciels publicitaires Facebook Messenger affectent des milliers de PC