Android

Phished Facebook-tilit tulevat roskapostin työkaluiksi

How to check you network for suspicious network traffic associated with the SlowLoris vulnerability

How to check you network for suspicious network traffic associated with the SlowLoris vulnerability
Anonim

Cybercriminals tietyt phishing-hyökkäykset viime viikolla ovat nyt kääntyneet ympäriinsä ja alkaneet lähettää roskapostiviestejä Facebookin tileiltä, ​​jotka he ovat särkyneet.

Jotkut roskapostista sisältävät Viagra-tyyppisiä viestejä, mutta osa niistä on enemmän vaarallinen Facebook-tiedottaja Barry Schnitt sanoi torstaina. "Jotkut niistä viittaavat sivustoon, jossa käyttäjät joutuvat levytyökaluilla", hän sanoi sähköpostiviestinä. "Olemme alkaneet estää tämän kaiken roskapostin tänä aamuna, olemme poistaneet sen ja lähettämällä sille lähettämät salasanat uudelleen."

Yksi näistä sivustoista, mygener (dot) im (älä käy tällä verkkosivustolla, se hyökkää tietokoneeseesi) on ladattu hyökkäyskoodilla, jota käytetään haittaohjelmien asennukseen, sanoi Trend Micro -yrityksen tutkija, Paul Ferguson. Sivusto isännöi latvialaista tietokeskusta, joka on liittynyt muihin tietoverkkorikollisuuteen, hän sanoi. "Minulla on tunne, että se on sama rikollisoperaatio, joka oli mukana Venäjän liiketoimintaryhmässä", hän sanoi viitaten järjestäytyneeseen tietoverkkorikollisuuteen Venäjällä.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneesta]

Hyökkääjät ovat käyttäneet myös fbaction (dot) net- ja fbstarter (dot) com -verkkotunnuksia heidän huijauksissaan, Schnitt sanoi.

Facebookin 200 miljoonaa käyttäjää osui viime viikolla useilla kierrätyksellisillä hyökkäyksillä, uhreja vierailevien, phony-sivustoihin, jotka on suunniteltu näyttämään Facebook-kirjautumissivuilta. Käyttäjät, jotka ajattelevat, että he ovat saattaneet joutua johonkin näistä hyökkäyksistä, kehotetaan palauttamaan tilin salasanat.

Facebook poistaa tilit, jotka linkittävät viimeisimpiin roskapostiviesteihin, mutta yritys ei kerro kuinka monta käyttäjää on vaikuttanut, koska se antaisi roistoille tietävän, kuinka tehokkaita turvatoimenpiteitä on.

Toistaiseksi näyttää siltä, ​​että "suhteellisen pieni määrä käyttäjiä" oli phished, Schnitt sanoi. "Se on paljon pienempi kuin aikaisemmat asiat kuten Koobface," hän lisäsi. Koobface oli haitallinen mato-ohjelma, joka levisi Facebookin kautta viime vuonna yrittäen huijata uhreja lataamaan haittaohjelmia.