С 2014 года Facebook использовался для распространения RAT-троянов

С 2014 года Facebook использовался для распространения RAT-троянов

Исследователи компании Check Point утверждают, что площадка Facebook годами использовалась для распространения троянов удаленного доступа (RAT). По словам экспертов, вредоносная кампания была активна с 2014 года, а жертвами стали десятки тысяч пользователей.

Целью кампании было распространение таких вредоносных программ, как Houdini, Remcos и SpyNote. Пострадали пользователи из Ливии, Европы, США и Китая. Стоящие за операцией киберпреступники использовали беспорядки в Ливии в своих интересах.

Страница главнокомандующего национальной армией Ливии на Facebook оказалась фейковой — она, по сути, была центральной точкой распространения троянов. С момента создания страницы (апрель 2019 года) она успела привлечь 11 тысяч подписчиков.

Каждая публикация этого аккаунта сопровождалась ссылкой, которая якобы вела на ресурс с информацией о политике Ливии. На деле же, если пользователь переходил по этому URL, он попадал на вредоносную страницу.

Вредоносные файлы VBE и WSF для операционных систем Windows, а также злонамеренные файлы APK для мобильной ОС Android — именно таким набором злоумышленники старались атаковать пользователей.

Конечная вредоносная нагрузка, согласно отчету экспертов, хранилась на публичных серверах, принадлежащих Google Drive, Box и Dropbox.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

GitHub улучшил систему двухфакторной аутентификации с помощью WebAuthn

GitHub отныне официально поддерживает веб-стандарт WebAuthn (Web Authentication). По замыслу разработчиков, новые меры помогут усовершенствовать процесс аутентификации и лучше защитят учетные записи пользователей платформы.

До этого GitHub уже поддерживал двухфакторную аутентификацию (2FA), в процессе которой пользователю приходило SMS-сообщение с кодом. Это не самая безопасная практика, так как киберпространство уже знает множество случаев, когда злоумышленники перехватывали SMS со вторым фактором.

Помимо этого, на платформе GitHub можно было использовать приложения для одноразовых кодов и ключи безопасности U2F (Universal Second Factor). При этом U2F — уже довольно старый стандарт.

Внедрение поддержки WebAuthn поможет GitHub поддерживать работу физических ключей безопасности вкупе с браузерами Firefox и Chrome в системах Windows, macOS, Linux и Android. Пользователи iOS смогут воспользоваться браузером Brave и ключом YubiKey 5Ci.

Более того, если вы используете площадку GitHub, у вас теперь есть возможность задействовать ноутбук или телефон в качестве ключа безопасности — с помощью Windows Hello, Touch ID на macOS или сканера отпечатка пальца на Android..

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru