Locky勒索软件通过脸书Messenger和JPG文件传播

简介:

最近,一款恶意软件正在Facebook上蔓延,它利用图像文件在用户设备上安装恶意勒索软件。被安全公司Check Point Software Technologies称为“ImageGate”的恶意软件,可以将恶意代码嵌入到图像文件中,然后将其直接上传到Facebook上。研究人员Roman Ziakin和Dikla Barda表示,攻击者利用Facebook基础设施上的配置错误,故意强迫受害者下载图像文件,这会导致用户设备在下载包含恶意软件的hta文件。

下载之后,hta文件将释放Locky勒索软件的副本,然后将加密受害者电脑上大量文件,为了让电脑免受感染,用户必须支付赎金。这次令人惊讶的是,犯罪者有能力攻击Facebook等网站,从而让许多用户中招。

研究人员表示,网络罪犯明白目前的网站通常使用白名单来抵御攻击,因此,他们正在不断寻找新技术,使用社交媒体作为其恶意活动的温床。目前,安全人员已经联系了Facebook,向它报告这起安全事件。

本文转自d1net(转载)

目录
相关文章
|
Web App开发 安全
MSN、易趣、大旗被挂马 用户浏览后感染机器狗病毒
据瑞星“云安全”系统监测,4月22日,“MSN中国读报频道(与方正阿帕比合建)”、“大旗网”、“易趣品质网购店”等被黑客挂马,用户浏览这些网站后,会被植入两个盗号木马:Trojan.Win32.Edog.bv(机器狗)和Trojan.Win32.Killav.azz(AV终结者),这个木马会强行关闭电脑中的杀毒软件,窃取用户的帐号密码等个人资料。
1111 0
|
安全 网络安全 数据安全/隐私保护
金融安全资讯精选 2017年第十一期 银行木马利用VMvare进行传播 研究人员发现新型安卓银行木马Red Alert
银行木马利用VMvare进行传播,研究人员发现新型安卓银行木马Red Alert,微软“10月周二补丁日”发布63个漏洞补丁,云栖大会安全发布汇总,高防降价90%,亚洲首个“芯片级”加密
2079 0
|
Web App开发 安全 数据安全/隐私保护
如何用一张图片入侵Whatsapp和Telegram账户?
本文讲的是如何用一张图片入侵Whatsapp和Telegram账户?,下次别人再给你发送照片时,你一定要小心了,不管是萌萌的宠物照,还是她的美照,都不要立马点开。因为一旦你点开了图片,黑客就可以利用这张图片入侵你的Whatsapp和Telegram账户。
2913 0
|
安全
知名Mac软件被黑植入后门,连累更新用户代码被窃、惨遭勒索
本文讲的是知名Mac软件被黑植入后门,连累更新用户代码被窃、惨遭勒索,编者按:本文来自Panic公司(开发 Mac 和 iOS 软件)官方博客,为其联合创始人Steven Frank的亲身经历,该公司有一款大受好评的游戏叫《Firewatch(看火人)》。
1378 0
|
安全 数据安全/隐私保护 iOS开发
AceDeceiver成为首个可利用苹果 DRM设计漏洞感染iOS设备的木马程序
本文讲的是 AceDeceiver成为首个可利用苹果 DRM设计漏洞感染iOS设备的木马程序,近日,我们发现了一个全新系列的iOS恶意软件,能够成功感染非越狱设备,我们将其命名为“AceDeceiver”。
1612 0
|
Web App开发 JavaScript 安全
恶意软件伪装成图像文件入侵 Facebook
   Facebook上出现了一种新型的恶意软件,它看起来像一份 SVG 图像文件,用户点击下载后就会产生更多的恶意软件。 为什么是 SVG 图像文件?它有什么可怕? 与其他常见的文件类型不同,SVG 图像文件能包含 JavaScript 这样的嵌入式内容,并可以在浏览器中打开。
1214 0