Пользователи Facebook подверглись масштабной атаке сетевого червя Koobface

Пользователи Facebook подверглись масштабной атаке сетевого червя Koobface

Компьютеры многих пользователей социальной сети Facebook были атакованы сетевым червем Koobface. Впервые атаке этого червя пользователи Facebook подверглись летом текущего года.

Попав в компьютер, Koobface рассылает сообщения контакт-листу пользователя Facebook. Эти сообщения содержат ссылку на видеоролик, для просмотра которого нужно скачать новую версию Flash Player. Под новой версией Flash Player скрывается Koobface.

Червь перенаправляет пользователей на малоизвестные поисковые сайты при обращении, например, к Google, Yahoo! или Live Search. Кроме того, Koobface содержит компоненты, которые могут в дальнейшем загрузить на компьютер новое вредоносное ПО.

Представители Facebook подчеркивают, что различные вредоносные программы периодически атакуют компьютеры пользователей социальной сети. Однако ни одна атака не была такой массовой.

Но несмотря на большое количество атакованных компьютеров, Koobface проник на ПК лишь некоторых пользователей Facebook. Инструкция по борьбе с этим червем была размещена в разделе безопасности Facebook.

Первого августа текущего года об обнаружении двух разновидностей червя Koobface сообщила "Лаборатория Касперского". Один червь атаковал пользователей Facebook, другой - MySpace. Тогда Koobface не предпринимал никаких действий, кроме заражения компьютера.

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В магазине аддонов Firefox найдены 40+ фейков, нацеленных на кражу крипты

Неизвестные злоумышленники уже несколько месяцев плодят в магазине аддонов для Firefox вредоносные клоны криптокошельков в надежде заполучить доступ к цифровым активам юзеров, по ошибке загрузивших фальшивку.

Как выяснили в Koi Security, текущая кампания стартовала как минимум в апреле этого года. На настоящий момент обнаружено 44 фейковых Coinbase, MetaMask, Phantom, Exodus, MyMonero, Ethereum Wallet и проч., и они продолжают множиться.

Вредоносный код, встроенный в копии популярных аддонов, заточен под перехват ключей и сид-фраз, открывающих доступ к кошелькам. Отслеживать ввод искомых секретов на сайтах ему помогают слушатели событий input и click.

 

Украденные данные зловред отправляет на свой сервер вместе с IP-адресом жертвы — видимо, для трекинга или целевых атак.

Придать видимость легитимности фальшивкам помогают скопированные с оригинала логотипы и накрутка рейтинга за счет публикации ложных положительных отзывов.

 

В коде опасных находок были обнаружены русскоязычные комментарии. Обо всех выявленных фейках было сообщено в Mozilla; некоторые из них все еще доступны в официальном магазине.

Разработчик Firefox активно борется с подобными фейками и обычно оперативно реагирует на жалобы, блокируя загрузку вредоносных аддонов, просочившихся на его сайт.

В этом году специалисты компании ввели в строй систему упреждающего детектирования криптоскама. Публикуемые аддоны Firefox в автоматическом режиме ранжируются по уровню риска; когда он высок, подключаются специалисты, и по результатам анализа принимается решение о блокировке.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru