В социальная сеть Facebook в виде SVG-картинки распространяется новый вирус

В социальная сеть Facebook в виде SVG-картинки распространяется новый вирус

ПОДЕЛИТЬСЯ

Открытие было сделано исследователем информационной безопасности Бартом Блейзом.

В социальная сеть Facebook начал распространяться новый вредонос, который таится в виде SVG-картинки, рассылаемой со скомпрометированных аккаунтов, информирует исследователь безопасности Барт Блейз (Bart Blaze). Вредоносная программа распространяется в виде файлов изображений формата.svg, которые рассылаются пользователям фейсбук.

В SVG-изображениях могут содержаться субъекты JavaScript, что дает возможность воплотить вредоносную функциональность.

Запуская изображение, пользователь попадает на сайт, на вид напоминающий YouTube, за этим следует просьба инсталлировать специальный кодек для получения возможности просматривать видеоматериалы. Установка расширения дает возможность менять данные пользователей относительно посещаемых интернет-ресурсов.

В некоторых случаях вредный SVG-файл содержит дроппер Nemucod, загружающий вымогательское ПО Locky. Неясно, как злоумышленникам удалось обойти ограничения фильтра расширений фейсбук, но сообщается, что команда по обеспечению безопасности соц. сети уже уведомлена о проблеме. Вредоносное расширение для Chrome также было удалено из магазина расширений.

ПОДЕЛИТЬСЯ