Webové stránky

ČErv posílá obrázek na obličejovou stěnu Facebook s fotkou ženy v bikinách a zpráva "klikněte" tlačítko da, baby. " Příspěvky na zeď jsou viditelné pro přátele uživatele Facebooku.

Ransomware WannaCry - shrnutí

Ransomware WannaCry - shrnutí
Anonim

Tvůrci červa pravděpodobně vydělávají peníze tím, že řídí doporučení na pornografické stránky, řekl Nick FitzGerald, výzkumník hrozby pro bezpečnostní dodavatele AVG.

Výzkumníci si nejsou zcela jisti, jak funguje červ, ale domníváme se, že to může být útok na forgery (CSRF) nebo útok typu clickjacking nebo směs obou. > K útoku CSRF dochází, když jsou pověření oběti používány k provedení určité akce, ale bez jejich znalosti. V takovém případě útočník podvodně podá obraz oběti Facebook stěny, vraždící se na skutečnost, že oběť je přihlášena do svého účtu.

Další možností je clickjacking, kde útočníci používají speciální webové programování k odcizení obětí kliknutím na tlačítka Web

Clickjacking je možné díky základní konstrukční funkci v HTML, která umožňuje webovým stránkám vkládat obsah z jiných webových stránek. Webové prohlížeče jsou náchylné k útokům na kliknutí, ačkoli výrobci prohlížečů pracují na tom, aby se proti nim postavili proti útokům.

Facebook označuje útok za kliknutí, útok, který není "specifický pro Facebook", podle písemného prohlášení. Facebook také řekl, že útok nebyl červ.

"Učinili jsme kroky k zablokování adresy URL (Uniform Resource Locator) přidruženého k této stránce a odstraňujeme poměrně málo případů, kdy byla zveřejněna." tvrdí. "Celkově bylo ovlivněno extrémně malé procento uživatelů."

Pokud se červ šíří útokem kliknutí, "může být pro Facebook obtížné spolehlivě opravit," řekl FitzGerald. "Bez ohledu na to je to červ."

Facebook varoval uživatele, aby neklikali na podezřelé odkazy. V tomto případě však odkaz nevypadá, že je nutně podezřelý vzhledem k tomu, že se jedná o nástěnné příspěvky, grafiku a aplikace, které se objevují na celém populárním místě sociálních sítí.

Ve skutečnosti jeden výzkumník bezpečnosti neúmyslně převedl podezřelého grafické, než si uvědomil, že něco není správné. "To ukazuje, že dokonce i odborníci se mohou stát samolibými a důvěryhodnými systémy, když opravdu nemají," napsal Gadi Evron, nezávislý bezpečnostní výzkumník na blogu Dark Readingu.