Вести

Порнографски малвер утиче на фацебоок, амазонске услуге и бок

Anonim

Нова врста злонамјерног софтвера који се шири преко Фацебоок-а, такође је у стању да зарази и друге сервисе, попут Амазона, Бок- а и скраћивача УРЛ-а Ов.ли. Црв су открили сигурносни лабораторији Малваребитес-а и шире се путем сумњивих веза на порно сајтовима.

Злонамјерни софтвер је део породице Килим, која је способна да зарази Гоогле Цхроме нежељеним додацима, способна да користи корисничке профиле на друштвеним мрежама за уживање и дељење страница без одобрења корисника. Ова врста црва се шири кроз прегледач са лажним инсталатерима или Адобе Фласх Плаиер-ом и Гоогле Упдате-ом .

Ова варијанта користи обећање о порнографском материјалу који се може преузети са веб локација. Преузето име датотеке је видеос_Нев.мп4_2942281629029.еке, који покушава да прође кроз видео, али је заправо злонамерна извршна датотека. Заражене жртве покушавају да шире црве својим контактима или групама објављивањем порнографских порука са везама на Ов.ли.

Задаци, криминалци имају архитектуру слоја за преусмеравање који користи преусмеравање, Амазон и оквир за складиштење у облаку. Крајњи резултат зависи од тима који кликне на линк. Мобилни уређаји се преусмеравају на придружене веб локације, које се користе за приказивање насумичних понуда.

У случају десктоп рачунара, поред преусмеравања, проширење ће бити инсталирано у Цхроме-у и створиће пречицу до прегледача који се користи за покретање злонамерне апликације када је отворена. Ова тактика омогућава криминалцима да заобиђу заштиту прегледача користећи компромитовану верзију.

Потпуни пут везе пролази кроз низ преусмеравања. Први од њих, Ов.ли, преусмерава на другу везу скраћивача УРЛ-а. Ово заузврат води корисника у Амазонов преусмерник, што на крају води на злонамерну локацију. Ова веб локација проверава рачунаре и преусмерава их на основу корисниковог уређаја. На пример, десктоп рачунари се преносе на Бок.цом, где се преузима злонамерна датотека.

Према компанијама одговорним да су проблеми о малверима већ обавештени о проблему, а неколико УРЛ адреса је блокирано и угрожено. Компанија тражи од корисника да буду опрезни и избјегавају кликом на линкове који обећавају награде или бесплатне артикле.

Вести

Избор уредника

Back to top button