Хакеры активно эксплуатируют Facebook-трояны

Хакеры активно эксплуатируют Facebook-трояны

Лаборатория PandaLabs провела исследование, в ходе которого выяснилось, что тенденция распространения компьютерных угроз через самые популярные социальные сервисы, которая появилась сравнительно недавно, в 2011 году продолжит свое развитие. Всего за три дня появилось два новых вредоносных кода, которые используют Facebook, чтобы заманить жертв в ловушку.



Один из них, Aprox.N, - это троян, который попадает к потенциальным жертвам через электронную почту. В сообщении говорится о том, что аккаунт пользователя в Facebook был взломан и используется для рассылки спама, поэтому (для обеспечения безопасности) были изменены данные для входа, сообщает cybersecurity.ru. Во вложении к письму находится документ Word, в котором содержится новый пароль. 

Текст письма:
От: Помощника Facebook <manager.no8843@facebook.com>
Тема: Сервис Facebook. Персональные данные были изменены! ID06321
Дата:
Уважаемый клиент,
С Вашего аккаунта в Facebook рассылается спам.
Ваш пароль был изменен для обеспечения безопасности.
Информация о Вашем аккаунте и новый пароль прописаны во вложенном письме.
Внимательно прочитайте информацию в письме и поменяйте пароль на более сложный.

Пожалуйста, не отвечайте на это письмо, это автоматическое уведомление!

Спасибо за внимание.
Сервис Facebook.

Вложенный в электронное письмо файл обладает необычной иконкой и называется Facebook_details.exe. На самом деле, это троян, который загружается во время запуска файла, а пользователь думает, что открывается обычный файл в формате Word.

Троян загружает файл, который открывает все возможные порты, соединяется с различными почтовыми сервисами, чтобы разослать спам как можно большему числу пользователей.

Второй вредоносный код – Lolbot.Q – распространяется через сервисы мгновенных сообщений, такие как MSN и Yahoo!, рассылая сообщения с вредоносной сслыкой. По этой ссылке загружается червь, созданный для похищения персональных данных, чтобы жертвы не могли получить доступ к своим аккаунтам в Facebook. Если пользователь пытается зайти на свою страницу в Facebook, появляется сообщение о том, что учетная запись была приостановлена. Чтобы возобновить ее работу, жертвы должны заполнить анкету, в которой также указана информация о розыгрыше различных призов, таких как ноутбуки, iPad и т.д.

После нескольких вопросов пользователю предлагается ввести номер своего мобильного телефона, на который придет сообщение с новым паролем для восстановления доступа к аккаунту в Facebook. И стоить это будет 8,52€ в неделю.

Луис Корронс, Технический директор PandaLabs, отмечает: «Снова и снова кибер-мошенники используют социальные сети, чтобы обмануть жертв и заразить ПК. Учитывая растущую популярность социальных сетей, совсем не удивительно, что они используются в качестве приманки».

Google Play впервые пустил внутрь конкурирующий магазин приложений

В американской версии Google Play впервые появился сторонний магазин приложений. Первопроходцем стал Aptoide — давний конкурент Google, который раньше приходилось устанавливать вручную из APK-файла. Теперь всё работает без шаманства с настройками и пугающих предупреждений.

Щедрость тут ни при чём. Google обязали открыть площадку по итогам антимонопольного разбирательства с Epic Games.

В 2023 году суд признал практики корпорации незаконными и потребовал допустить альтернативные магазины, платёжные системы и способы распространения приложений.

Google пыталась договориться с Epic: компания была готова упростить установку сертифицированных магазинов, но не размещать их в Google Play. Суд такую конструкцию, похоже, не оценил, поэтому стороны отозвали мировое соглашение. В США корпорации пришлось исполнять первоначальное решение.

Пользователи могут установить Aptoide как обычное приложение, а затем так же свободно загружать из него игры. Пока ассортимент скромный, но магазин получил доступ к каталогу из 1,9 млн приложений и 295 тыс. игр. Разработчики вправе запретить такое распространение своих продуктов.

 

Впрочем, красную дорожку конкуренту Google не расстелила. Раздел со сторонними магазинами спрятан в глубине каталога, а кроме Aptoide там пока никого нет. Участникам программы также придётся передавать APK-файлы на проверку и соблюдать требования безопасности.

Входной билет стоит $15 тыс., из которых $5 тыс. пойдут на оплату проверок. Если расходов окажется больше, Google выставит дополнительный счёт.

Забавно, что первой в ворота Google Play вошла не Epic, затеявшая всю эту судебную войну, и не Microsoft с её будущим магазином Xbox, а Aptoide.

RSS: Новости на портале Anti-Malware.ru