Facebook отреагировала на опубликованные Британией внутренние переписки

Facebook отреагировала на опубликованные Британией внутренние переписки

Руководство крупнейшей социальной сети Facebook дало свои комментарии относительно опубликованной властями Великобритании информации о попавших в их руки внутренних переписках компании. В Facebook заявили: «компания никогда не продавала данные своих пользователей третьим лицам».

Представители соцсети подчеркнули, что опубликованные внутренние документы являются крайне выборочными, следовательно, не могут дать полную картину относительно тех шагов, которые предпринимала компания.

Своим видением ситуации также поделился глава соцсети Марк Цукерберг:

«Парламент Великобритании на этой неделе опубликовал внутренние электронные переписки Facebook. Большинство из них включало обсуждение тех изменений, которые мы ввели на платформе в 2014-2015 годах, чтобы избавить ее от неприемлемых приложений».

«Однако опубликованные документы являются лишь частью этого обсуждения. А я хочу поделиться с вами контекстом, который проливает больше света на принятые нами решения».

«На протяжении многих лет мы боролись с неприемлемыми приложениями, что вылилось в масштабные изменения, которые мы реализовали в 2014 году. По сути, именно эти изменения должны были предотвратить ситуацию с Cambridge Analytica. При этом я прекрасно понимаю, что вокруг наших методов ведения дел сосредоточено много внимания».

Напомним, что в конце ноября внутренняя переписка руководящего состава Facebook с основателем социальной сети Марком Цукербергом попала в руки Парламента Великобритании. В числе прочих материалов, утекшие документы включают упоминание взаимоотношений Facebook с компанией Cambridge Analytica.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Киберпреступники доставляют эксплойт пользователям Foxit PDF Reader

Злоумышленники используют несовершенства всплывающих предупреждений Foxit PDF Reader для доставки вредоноса пользователям через зараженные PDF-файлы. Foxit PDF Reader насчитывает более 700 миллионов юзеров по всему миру, у компании есть клиенты в правительственном и технологическом секторах.

Исследователи из Check Point провели анализ некоторых кампаний, применяющих данную схему атак, и пришли к выводу, что хакеры используют различные конструкторы эксплойтов .NET и Python, наиболее популярным из которых является «PDF Exploit Builder». 

Он применяется для создания PDF-документов с макросами, выполняющими команды-скрипты, которые загружают и исполняют вредоносные программы (Agent Tesla, Remcon RAT, Xworm, NanoCore RAT и другие).

Специалисты пояснили, что в используемом для эксплойта шаблоне PDF содержится текст-заполнитель, который должен быть заменен, когда пользователь введет URL-адрес для загрузки вредоносного файла.

Некоторые всплывающие предупреждения при открытии файлов-ловушек в Foxit Reader делают вредоносную опцию выбором по умолчанию, а хакеры активно этим пользуются.

Перед пользователем последовательно открываются два всплывающих окна. Первое предупреждает об отключении функций во избежание потенциальных рисков безопасности, просит пользователя либо доверять этому документу только один раз, либо всегда (первый вариант является вариантом по умолчанию, а также более безопасным).

После нажатия кнопки «ОК» всплывает еще одно предупреждение:

 

Если пользователь, не прочитав текст предупреждения, примет опции по умолчанию, он позволит Foxit выполнить вредоносную команду.

Специалисты утверждают, что данный эксплойт уже много лет популярен среди киберпреступников благодаря успешности заражения и низкому проценту обнаружения из-за использования Adobe большинством AV и песочниц.

Исследователи Check Point сообщили Foxit о проблеме. Компания пообещала, что устранит ее в версии 2024 3.

Антонис Терефос, инженер по реверсингу из Check Point Research, предположил, что надежнее всего было бы обнаружить и отключить эти типы выполнения CMD. По его мнению, Foxit, скорее всего, просто изменят опции по умолчанию на "Не открывать".

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru