Киберпреступники атаковали пользователей Facebook

Киберпреступники атаковали пользователей Facebook

...

Антивирусная компания AVG Technologies сообщила об обнаружении очень крупной мошеннической атаки, направленной на пользователей социальной сети Facebook. С минувшей субботы среди пользователей данной сети распространяется мошенническая всплывающая реклама, призывающая скачать видеоролик.

В AVG говорят, что пока определить точный размах атаки невозможно, но уже в субботу компания получила более 300 000 отчетов о срабатывании антивирусного софта в ответ на действия злонамеренного программного обеспечения. Роджер Томпсон, руководитель отдела исследований AVG, говорит, что данная атака из череды ей подобных выделяется в первую очередь масштабами.

Томпсон говорит, что данные о масштабах распространения получены от бесплатного антивирусного сканера AVG LinkScanner, поставляющегося в качестве аддона для браузеров. Этот аддон способен сканировать гиперссылки на предмет их вредоносности еще до того, как пользователь перейдет по ним.

По данным статистики, в субботу и воскресенье скорость инфицирования составила около 40 000 случаев в час. За минувшие выходные атаке, таким образом подверглись около 300-350 тысяч человек. В AVG отмечают, что спустя примерно 15 часов после начала атаки ее интенсивность несколько снизилась. Примерно тогда же в официальном блоге администрации Facebook появилось предупреждение об атаке и данные о ее локализации.

По данным антивирусных компаний Sophos и WebSence, хакеры, проводившие атаку через Facebook размещали в приложениях PopUp-окна, которые при открытии предлагали скачать пользователям "самое сексуальное видео". Распространение ссылок велось при принципу интернет-червей.

После нажатия на ссылку с предложенным видео, пользователям предлагалось установить приложение и предоставить ему доступ к пользовательским данным, чтобы оно могло разослать свои "приглашения" всем, кто находится в контакт-листе пользователей. После скачки видео система выдавала сообщение, что у пользователя якобы установлена устаревшая версия Flash Player и ее нужно обновить.

Источник

Ростелеком опроверг использование белых списков для домашнего интернета

Информация об ограничении доступа в интернет для пользователей фиксированного доступа в «Ростелекоме» назвали не соответствующей действительности. В компании подчеркнули, что подобные меры могут быть оправданы только в отношении мобильного интернета.

С таким заявлением оператор выступил в комментарии для «Радио РБК». Как отметили в пресс-службе «Ростелекома», такие ограничения вводятся лишь при угрозе атак дронов.

Это объясняется тем, что мобильный интернет может использоваться для наведения боевых беспилотников на потенциальные цели. Введение аналогичных ограничений для фиксированного доступа в сеть в компании назвали лишённым смысла.

Телеграм-канал «Код Дурова», который ранее распространил информацию о том, что в Ростове некоторые пользователи фиксированного интернета столкнулись с доступом только к ресурсам из «белого списка», позже также признал, что у абонентов крупных провайдеров такой проблемы нет. По данным авторов канала, о сбоях уже несколько дней сообщают пользователи соцсетей, однако в основном речь идёт о клиентах небольших операторов.

«Источник «Кода Дурова» на телеком-рынке подтверждает, что провайдеры могут быть не причастны к ситуации, когда у пользователей открываются только российские сайты, так как ограничения могут вводиться на ТСПУ, контролируемых Роскомнадзором», — именно такую версию канал считает наиболее вероятной причиной ограничений доступа.

Как уточнили в самом операторе, о котором шла речь в новости об ограничениях, в тот момент он находился под DDoS-атакой. При этом передача данных продолжалась по каналам, которые эта атака не затронула.

RSS: Новости на портале Anti-Malware.ru