Архив

Спамеры освоили Facebook

На днях Группа Fortinet Global Security Research разослала предупреждение о том, что спамеры взламывают аккаунты Facebook и рассылают с них спам.

Началось все с того, что не так давно от пользователей Facebook стали поступать сообщения об атаках спамеров, распространяющих червей из серии Koobface. Директор по связям компании Facebook Брэнди Бэкер (Brandee Barker) постарался успокоить членов этой популярной социальной сети заявив, что «сейчас мы исследуем каждое сообщение, вычищая спам и блокируя поддельные линки, так что количество пострадавших поклонников Facebook сократилось до минимума».

Но беда в том, что участники Facebook во многом страдают из-за своего же неуемного любопытства. Получив приглашение «от друга» воспользоваться новым виджетом, который позволяет получать больше информации, пользователи соглашаются и с необходимостью предоставить свои конфиденциальные данные для инсталляции заманчивого приложения. Более того, для завершения процесса они выполняют поставленное спамерами условие – разослать виджет пятерым своим друзьям, в результате чего программка становится своего рода «социальным червем».

Специалисты считают, что именно последний пункт убеждает юзеров в подлинности сообщения, поскольку содержит в себе так называемые «повышенные обязательства». Брэнди Беккер, обращаясь к участникам сети по поводу спама в Facebook, заявил: «Мы продолжаем работу по защите Facebook от спама, но просим, чтобы и пользователи помогали нам в этом».

Источник: witness.co.za

Источник: net-security.org

Спамеры освоили Facebook

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике