Locky勒索软件通过脸书Messenger和JPG文件传播

简介:

最近,一款恶意软件正在Facebook上蔓延,它利用图像文件在用户设备上安装恶意勒索软件。被安全公司Check Point Software Technologies称为“ImageGate”的恶意软件,可以将恶意代码嵌入到图像文件中,然后将其直接上传到Facebook上。研究人员Roman Ziakin和Dikla Barda表示,攻击者利用Facebook基础设施上的配置错误,故意强迫受害者下载图像文件,这会导致用户设备在下载包含恶意软件的hta文件。

下载之后,hta文件将释放Locky勒索软件的副本,然后将加密受害者电脑上大量文件,为了让电脑免受感染,用户必须支付赎金。这次令人惊讶的是,犯罪者有能力攻击Facebook等网站,从而让许多用户中招。

研究人员表示,网络罪犯明白目前的网站通常使用白名单来抵御攻击,因此,他们正在不断寻找新技术,使用社交媒体作为其恶意活动的温床。目前,安全人员已经联系了Facebook,向它报告这起安全事件。

本文转自d1net(转载)

目录
相关文章
|
机器学习/深度学习 存储 人工智能
消息称黑客泄露英伟达 75GB 机密文件,包括 DLSS 源代码!
消息称黑客泄露英伟达 75GB 机密文件,包括 DLSS 源代码!
199 0
消息称黑客泄露英伟达 75GB 机密文件,包括 DLSS 源代码!
|
安全
知名Mac软件被黑植入后门,连累更新用户代码被窃、惨遭勒索
本文讲的是知名Mac软件被黑植入后门,连累更新用户代码被窃、惨遭勒索,编者按:本文来自Panic公司(开发 Mac 和 iOS 软件)官方博客,为其联合创始人Steven Frank的亲身经历,该公司有一款大受好评的游戏叫《Firewatch(看火人)》。
1325 0
|
安全 数据安全/隐私保护 iOS开发
AceDeceiver成为首个可利用苹果 DRM设计漏洞感染iOS设备的木马程序
本文讲的是 AceDeceiver成为首个可利用苹果 DRM设计漏洞感染iOS设备的木马程序,近日,我们发现了一个全新系列的iOS恶意软件,能够成功感染非越狱设备,我们将其命名为“AceDeceiver”。
1568 0
|
安全 数据安全/隐私保护
AVPass技术分析:银行劫持类病毒鼻祖BankBot再度来袭,如何绕过谷歌play的杀毒引擎?
背景 近期,一批伪装成flashlight、vides和game的应用,发布在google play官方应用商店。经钱盾反诈实验室研究发现,该批恶意应用属于新型BankBot。Bankbot家族算得上是银行劫持类病毒鼻祖,在今年年初曾爆发,之前主要针对欧洲国家,可劫持50多家银行应用,而新发酵的BankBot已将攻击目标扩散到全球,可劫持银行增加到145家。
2428 0
|
Web App开发 JavaScript 安全
恶意软件伪装成图像文件入侵 Facebook
   Facebook上出现了一种新型的恶意软件,它看起来像一份 SVG 图像文件,用户点击下载后就会产生更多的恶意软件。 为什么是 SVG 图像文件?它有什么可怕? 与其他常见的文件类型不同,SVG 图像文件能包含 JavaScript 这样的嵌入式内容,并可以在浏览器中打开。
1133 0