Новый вирус из социальной сети захватывает Facebook-аккаунт

Facebook-вирус с 90 млн лайков

Facebook все чаще становится каналом для распространения вредоносных программ. Разумеется, вирусы попадают на компьютеры пользователей не через саму социальную сеть, а через ссылки, которые активно публикуются на этой платформе. Например, недавно стало известно, что на Facebook-страничке с 90 млн лайков, висела ссылка на вредоносный сайт.



Эксперты из компании Trend Micro обнаружили множество постов в Facebook, которые вели к единой странице, у которой имелось 90657728 лайков. Пользователи, нажимали на ссылку в этих постах и попадали не на искомую Facebook-страничку, а на вебсайт, который просил обновить плагины Flash Player. Якобы это необходимо для того, чтобы проиграть определенное видео.

Это обновление на самом деле никак не связано с официальной программой Adobe Flash Player. На самом деле это расширение браузера Chrome (TROJ_EXTADB.US), которое получает полный доступ к Facebook-страничке пользователя и начинает публиковать там посты с вредоносным содержанием.

Если вы вдруг успели стать жертвой этого неприятного взлома, удалите все посты, опубликованные хакерами, а затем удаляйте вредоносное расширение для браузера.

В последнее время Facebook значительно активизировала работу с системой безопасности. Однако пока все силы компании направлены на защиту приватности пользовательских данных. Надеемся, что в будущем компания сможет исправить ситуацию и будет пристальней модерировать свои просторы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Golden dMSA: доступ к защищенным ресурсам AD через взлом контроллера домена

Специалисты Semperis обнаружили серьезный изъян проекта Managed Service Accounts (dMSA), который существенно упрощает взлом паролей к управляемым аккаунтам и позволяет получить постоянный доступ во всем их ресурсам в доменах Active Directory.

Функциональность dMSA была введена в Windows Server 2025 для зашиты от атак на протокол Kerberos. Разработанный экспертами способ внедрения бэкдора в обход аутентификации несложен в исполнении, однако для успешной атаки придется заполучить корневой ключ службы KDS.

Из-за этого создатели Golden dMSA оценили степень угрозы как умеренную: заветный ключ доступен только из-под учетной записи с высочайшими привилегиями — администратора корневого домена, админа предприятия либо SYSTEM.

С помощью этого мастер-ключа можно получить текущий пароль dMSA или gMSA (групповой управляемый аккаунт пользователя AD) без повторного обращения к контроллеру домена. Как оказалось, для регулярно и автоматически заменяемых паролей предусмотрено лишь 1024 комбинации, и они поддаются брутфорсу.

 

Таким образом, компрометация одного контроллера домена в рамках Golden dMSA может обернуться масштабным взломом управляемых аккаунтов AD-службы. Автор атаки также получает возможность горизонтально перемещаться между доменами целевой организации.

Примечательно, что представленный Semperis метод позволяет обойти Windows-защиту Credential Guard — механизм, предотвращающий кражу учеток, NTLM-хешей и тикетов Kerberos (идентификаторов TGT).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru