Facebook messenger malware / adware-aanvallen beïnvloeden duizenden pc's

Inhoudsopgave:

Video: How to Remove a Facebook Virus 2024

Video: How to Remove a Facebook Virus 2024
Anonim

Een golf van malware-aanvallen verspreidt zich momenteel via Facebook Messenger voor multi-platform malware / adware. De aanvallers gebruiken veel domeinen om tracking te voorkomen. Het onderzoek naar de code is nog gaande.

Facebook malware verspreidingsmechanisme

Het originele verspreidingsmechanisme van de code is Facebook Messenger, maar de manier waarop het zich verspreidt is nog onbekend. Dit kan clickjacking, gekaapte browsers of gestolen inloggegevens zijn.

Het bericht maakt gebruik van traditionele social engineering om gebruikers te misleiden om op de link te klikken. Het bericht leest David Video en vervolgens een bit.ly-link. De link verwijst naar een Google-document en het document heeft al een foto genomen van de Facebook-pagina van het slachtoffer en een dynamische bestemmingspagina gemaakt die er hetzelfde uitziet als een afspeelbare film. Wanneer u op de zogenaamde film klikt, wordt u door de malware omgeleid naar een reeks websites die uw browser, besturingssysteem en meer vitale informatie opsommen.

De techniek is eerder gebruikt

Deze methode heeft veel namen, en het is geen nieuwe, het kan eenvoudig worden omschreven als een domeinketen die de gebruiker omleidt op basis van bepaalde functies, zoals geolocatie, taal, besturingssysteem, browserinformatie, geïnstalleerde plug-ins en cookies.

De code kan uw browser door meer websites verplaatsen en maakt gebruik van tracking cookies die uw activiteit zullen volgen. Het zal ook advertenties weergeven en het kan u helpen om op links te klikken.

Hoe Facebook-malware te blokkeren

Het is al heel lang geleden dat dergelijke adware-campagnes Facebook gebruiken en het feit dat deze code ook Google Documenten gebruikt met aangepaste bestemmingspagina's is vrij uniek. Er worden geen echte exploits of Trojaanse paarden gedownload, maar de mensen achter deze code verdienen waarschijnlijk veel geld aan advertenties en krijgen toegang tot tonnen Facebook-accounts. U kunt voorkomen dat u wordt gehackt door niet op dergelijke koppelingen te klikken en uw antivirusprogramma bij te werken.

Facebook messenger malware / adware-aanvallen beïnvloeden duizenden pc's