Los ataques de malware / adware de Facebook Messenger afectan a miles de PC

Tabla de contenido:

Video: Como detectar y eliminar malware, adware, spyware y troyanos en windows 10, 8 y 7 2024

Video: Como detectar y eliminar malware, adware, spyware y troyanos en windows 10, 8 y 7 2024
Anonim

Una ola de ataques de malware se está extendiendo actualmente a través de Facebook Messenger que sirve malware / adware multiplataforma. Los atacantes están utilizando muchos dominios para evitar el seguimiento. La investigación sobre el código aún está en curso.

Mecanismo de propagación de malware de Facebook

El mecanismo de difusión original del código es Facebook Messenger, pero aún se desconoce su forma de propagación. Puede involucrar clickjacking, navegadores secuestrados o credenciales robadas.

El mensaje utiliza la ingeniería social tradicional para engañar a los usuarios para que hagan clic en el enlace. El mensaje lee David Video y luego un enlace bit.ly. El enlace apunta a un documento de Google, y el documento ya tomó una foto de la página de Facebook de la víctima y creó una página de destino dinámica que se parece a una película reproducible. Cuando hace clic en la llamada película, el malware lo redirige a un conjunto de sitios web que enumeran su navegador, sistema operativo y más información vital.

La técnica ha sido utilizada antes

Este método presenta muchos nombres, y no es nuevo, puede describirse simplemente como una cadena de dominio que redirige al usuario en función de ciertas características que pueden incluir geolocalización, idioma, sistema operativo, información del navegador, complementos instalados y cookies.

El código puede mover su navegador a través de más sitios web y utiliza cookies de seguimiento para monitorear su actividad. También mostrará anuncios y puede ayudarlo a hacer clic en los enlaces.

Cómo bloquear el malware de Facebook

Ha pasado bastante tiempo desde que tales campañas de adware han estado usando Facebook y el hecho de que este código también use Google Docs con páginas de destino personalizadas es bastante único. No se están descargando exploits o troyanos reales, pero las personas que están detrás de este código probablemente estén ganando mucho dinero en anuncios y obteniendo acceso a toneladas de cuentas de Facebook. Puede evitar ser pirateado al no hacer clic en dichos enlaces y al actualizar su antivirus.

Los ataques de malware / adware de Facebook Messenger afectan a miles de PC