Суббота, 27.04.2024, 03:11
Приветствую Вас Гость

Программист на дому

VK

Мы рекомендуем

VKTarget - уникальный сервис раскрутки групп Вконтакте
Меню сайта
Это полезно знать!
Популярные запросы
Наш опрос
Удобен Вам наш сайт?
Всего ответов: 6
Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0
Главная » 2013 » Февраль » 3 » Безопасен ли Facebook?
16:03
Безопасен ли Facebook?
Facebook
На этот раз уже социальная сеть "Facebook" может нанести вред вашему компьютеру, а все казалось бы из-за простой встроенной программы. Этим и воспользовались злоумышленники, через данную функцию на определенных страницах можно размещать HTML-код.Для распространения вирусов используются фейковые(т.е. не действительные) группы связанные с тематикой видео ,например: Videos Mega и Mega Videos. Как сообщает официальный сайт компании "Доктор Веб" на 5 февраля 2013 года в Facebook было уже зарегистрировано несколько сотен таких групп!
Как же распространяется вирус?Очень просто -"злоумышленники размещают замаскированную под видеоролик ссылку
на встроенное приложение социальной сети, позволяющее встраивать в веб-страницу произвольный HTML-код. Посетитель группы, желая просмотреть провокационное видео, щелкал мышью на миниатюре видеоролика, активируя тем самым заранее созданный киберпреступниками сценарий. В результате этого действия на экране отображалось диалоговое окно с предложением обновить встроенный в браузер видеопроигрыватель, причем оформление данного окна копирует дизайн страниц социальной сети Facebook. Если пользователь соглашается установить обновление, на его компьютер загружается самораспаковывающийся архив, содержащий вредоносную программу Trojan.DownLoader8.5385. При этом троянец (как и другие загружаемые им компоненты) имеет легитимную цифровую подпись, выданную на имя фирмы Updates LTD компанией Comodo, поэтому в процессе своей установки вредоносные приложения не вызывают подозрений у операционной системы. Trojan.DownLoader8.5385 — это традиционный троянец-загрузчик, основная задача которого заключается в скачивании на инфицированный компьютер и запуске другого вредоносного ПО. В данном случае троянец загружает плагины для браузеров Google Chrome и Mozilla Firefox, предназначенные для массовой рассылки приглашений в различные группы Facebook, а также для автоматической установки пометок Like в данной социальной сети. Среди прочего эти вредоносные надстройки имеют следующие функциональные возможности: получать данные о пользователях Facebook, занесенных в список друзей жертвы, устанавливать пометку Like на странице социальной сети или на внешней ссылке, открывать доступ к фотоальбому на заданной странице, вступать в группы, рассылать пользователям из списка друзей приглашения о вступлении в группу, публиковать ссылки на «стене» пользователей, изменять статус, открывать окна чата, присоединяться к страницам мероприятий, рассылать пользователям приглашения на мероприятия, публиковать комментарии к постам, получать и отправлять предложения. Конфигурационный файл со всеми необходимыми для работы плагинов данными загружается на зараженный ПК с принадлежащего злоумышленникам сервера. Указанные плагины детектируются антивирусным ПО Dr.Web как Trojan.Facebook.310. Помимо этого Trojan.DownLoader8.5385 устанавливает на инфицированный компьютер вредоносную программу BackDoor.IRC.Bot.2344, способную объединять зараженные рабочие станции в ботнеты. Этот троянец реализует функции бэкдора и способен выполнять различные команды, передаваемые ему с использованием протокола обмена текстовыми сообщениями IRC (Internet Relay Chat), для чего бот подключается к специально созданному злоумышленниками чат-каналу. Среди директив, которые способен выполнять BackDoor.IRC.Bot.2344, можно отметить следующие: выполнение команд командного интерпретатора CMD, возможность загружать файл с заданного URL и помещать его в указанную локальную папку, проверять, запущен ли указанный в команде процесс, передавать на удаленный сервер список запущенных процессов, полученный с использованием стандартной утилиты tasklist.exe, останавливать указанный процесс, запускать произвольное приложение, загружать с указанного URL и устанавливать плагин для браузера Google Chrome. Таким образом можно сделать вывод, что текущая политика безопасности встроенных приложений Facebook способствует распространению троянских программ." - цитирую с официального сайта компании "Доктор Веб"
Подведем итог - если вам предложат обновить браузер либо видеопроигрыватель, делать я Вам этого не советую,есть шанс что подхватите троян, но опять же все зависит от вашего антивируса если данные коды занесены в его протоколы системы безопасности то можете не волноваться...
Просмотров: 1242 | Добавил: SpaceMan | Рейтинг: 1.0/1
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Это интересно
В Windows нельзя создать файл или папку под названием "Con", ибо у Билла Гейтса в детстве была прозвище, Con - ботаник. И он постарался чтобы в его системе отсутствовали такие файлы и папки.
Поиск
Форма входа
Free Kaspersky
Google +1
Друзья сайта
Совет
Для того, чтобы назойливая реклама от ucoz пропала - авторизуйтесь на сайте или же зарегистрируйтесь (регистрация простая и легкая). Спасибо.
Счетчик сайта