Komponenty

Facebook odhalil malware útok

Help for hacked sites: Assess the damage (hacked with malware)

Help for hacked sites: Assess the damage (hacked with malware)
Anonim

Facebook zablokoval vazby mezi svou sociální sítí a infikovaným webovým serverem kde se škodlivé hackeři pokoušejí přilákat členy Facebooku.

"Zjistili jsme a zablokovali jsme schopnost odkazovat na škodlivé webové stránky z jakéhokoli místa na Facebooku." Méně než 0.002% lidí na Facebooku bylo zasaženo, všechny o čem jsme informovali a navrhli kroky k odstranění škodlivého softwaru, "napsal Max Kelly, bezpečnostní ředitel Facebooku, na brněnském blogu.

Bezpečnostní společnost Sophos varovala ve čtvrtek o útoku, v němž se nebezpečné hackeři zaměřovali na nic netušící Facebook [

] Členové používají stěnu, hlavní součást stránek profilu Facebook, aby si navzájem opustili zprávy. Předstíraní přátelům členů škodlivých hackerů vyslali zprávy, které uživatele vyzývají k tomu, aby klikli na odkaz, aby mohli vidět video na webu, o němž falešně říkalo, že byl hostitelem společnosti Google.

Odkaz však přivedl uživatele na rouhovou webovou stránku, kde jim bylo řečeno stáhnout novou verzi přehrávače Adobe Flash pro zobrazení videa. Pokud uživatelé povolili stahování, web by nainstaloval trojský kůň Troj / Dloadr-BPL, který spustil jiný škodlivý kód, který byl detekován jako Troj / Agent-HJX do svých počítačů.

že se zdá, že se členům Facebooku zdá jako nevinný praktický vtip od přítele. Ve skutečnosti byl počítač v tomto okamžiku vážně ohrožen a pod kontrolou škodlivých hackerů za zasílání nevyžádané pošty, šíření škodlivého softwaru a provádění dalších škodlivých akcí podle společnosti Sophos.

Bezpečnostní společnost se ve svém varování rovněž zabývala obchodem a IT manažerů, kteří říkají, že útoky malwaru prostřednictvím sociálních sítí jsou na vzestupu a že firmy potřebují zavést zásady pro zaměstnance, které využívají tyto stránky z kanceláře

Pokud se společnosti rozhodnou umožnit zaměstnancům používat Facebook, MySpace, LinkedIn a další by se měly domnívat, že je třeba posílit bezpečnostní vybavení, například s přístroji, které monitorují stahování webových aplikací a stahování softwaru, které jsou schváleny koncovými uživateli.

Ve svém blogu se Kelly zeptá na členy Facebooku, zhruba 80 milionů aktivních, oznamovat jakákoli nevyžádaná pošta, která dostanou, nebo příspěvky, které vidí, stejně jako všechny členy, kteří posílají hrozivé nebo nevhodné zprávy.

"Čím více zpráv získáváme, tím jednodušší je abychom se rozhodli, "napsal.

Dalším důležitým tipem: Nikdy se nedotýkejte hesla na Facebooku, ani s někým, kdo se domnívá, že je od společnosti

" Žádný zaměstnanec Facebooku nikdy o to požádá a nikdo jinak by to měl vědět. Pokud jste někdy vyzváni k přihlášení do Facebooku, ujistěte se, že je to z legitimní webové adresy na Facebooku. Pokud něco vypadá nebo se cítí, jděte přímo na www.facebook.com, abyste se přihlásili, "napsal Kelly.

Pokus o stažení aktualizovaného přehrávače Flash se zřejmě stává populární u škodlivých hackerů. že minulý týden bezpečnostní společnost Kaspersky Lab varovala před novými červy, které cílí na uživatele MySpace a Facebooku prostřednictvím automaticky generovaných komentářů a zpráv pro ty, kdo jsou na svých seznamech přátel.