Facebook уведомит пользователей, столкнувшихся с фейками про COVID-19

Facebook уведомит пользователей, столкнувшихся с фейками про COVID-19

Facebook уведомит пользователей, столкнувшихся с фейками про COVID-19

Facebook планирует уведомлять пользователей, столкнувшихся на площадке с дезинформацией относительно новой коронавирусной инфекции COVID-19. Особенно внимательно соцсеть обещает отнестись к деструктивным советам.

Сложно поверить, но некоторые умники действительно размещают посты, рекомендующие выпить хлорную известь, чтобы вылечить вирус. Именно с такими постами хочет бороться в Facebook.

В последнее время интернет-гиганту пришлось вычищать массу фейков как на одноимённой площадке, так и на смежных — Instagram и WhatsApp. В некоторых сообщениях и постах утверждалось, что соблюдение социальной дистанции никак не спасёт от заражения, другие же рекомендовали ещё более абсурдные вещи.

Марк Цукерберг сразу занял довольно жёсткую позицию относительно такой дезинформации. По его словам, фейки про COVID-19 нанесут куда больший ущерб, чем политические игры. Представители Facebook утверждают, что с начала пандемии им пришлось вычистить сотни тысяч фейковых постов.

Теперь социальная площадка планирует уведомлять пользователей, столкнувшихся с дезинформацией в отношении инфекции COVID-19. Цукерберг в своём блоге пишет:

«В скором времени мы начнём отображать специальные уведомления в новостной ленте. Они коснутся тех пользователей, которые взаимодействовали с фейковыми постами относительно COVID-19. Помимо этого, мы будем направлять людей на достоверную и полезную информацию».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик CyberVolk использует сбойный Nonce и губит данные навсегда

Исследователи AhnLab опубликовали подробный разбор нового семейства вымогателей CyberVolk, которое с мая 2024 года активно атакует госучреждения и критическую инфраструктуру. Главная особенность зловреда — невосстановимое шифрование, из-за которого вернуть данные практически невозможно.

По данным специалистов, группировка придерживается пророссийской позиции и выбирает в качестве целей страны, считающиеся «недружественными» к России.

В числе недавних атак — инфраструктурные и научные организации в Японии, Франции и Великобритании. Для связи злоумышленники используют Telegram.

Как работает CyberVolk:

  • запускается с повышением привилегий до администратора;
  • пропускает системные каталоги вроде Program Files и ProgramData, чтобы не «положить» Windows;
  • файлы получают расширение .CyberVolk;
  • применяется двухуровневое шифрование — сначала AES-256 GCM, затем ChaCha20-Poly1305.

 

Но тут скрыт главный «сюрприз». Разработчики допустили фатальную ошибку: при расшифровке программа использует неверное значение Nonce. Поскольку правильное значение нигде не сохраняется, даже наличие ключа не помогает. Восстановить файлы математически невозможно.

В конце атаки вымогатель оставляет записку READMENOW.txt и предлагает ввести ключ — всего три попытки. Но даже правильный ключ не сработает: алгоритм изначально «сломанный».

По сути, CyberVolk — это шифровальщик без обратного пути, который превращает данные в мусор.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru