المكونات

Facebook Stamps out Malware Attack

Deadly Truth of General AI? - Computerphile

Deadly Truth of General AI? - Computerphile
Anonim

Facebook حجب الروابط بين موقع الشبكات الاجتماعية وشبكة الويب الموبوءة بالبرامج الضارة المواقع التي يحاول المتسللون الخبيثة اجتذاب أعضاء Facebook إليها.

"لقد حددنا وحظرنا القدرة على الارتباط بمواقع الويب الضارة من أي مكان على Facebook. لقد تأثر أقل من 002٪ من الأشخاص على Facebook ، جميعهم قال ماكس كيلي ، رئيس قسم الأمن في الفيسبوك ، في مدونة نشرت في وقت مبكر من يوم الجمعة.

حذرت شركة سوفوس يوم الخميس من الهجوم ، الذي كان يستهدف فيه المتسللون الخبيثة الفيسبوك المطمئنين. المستخدمين عبر المنشورات الموجودة على ميزة جدار الموقع.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows]

يستخدم الجدار ، وهو مكون أساسي في صفحات الملف الشخصي على Facebook ، من قبل الأعضاء لمغادرة كل رسالة أخرى. وبانتحال هوية أصدقاء الأعضاء ، قام المتسللون الخبيثة بنشر رسائل تحث المستخدمين على النقر على رابط لمشاهدة مقطع فيديو على موقع ويب زعموا أنه تم استضافته من قبل Google.

ومع ذلك ، نقل الرابط المستخدمين إلى صفحة ويب مارقة حيث تم إخبارهم لتنزيل إصدار جديد من مشغل Adobe Flash لعرض الفيديو. إذا أذن المستخدمون بالتنزيل ، سيقوم الموقع بتثبيت حصان طروادة ، Troj / Dloadr-BPL ، الذي قام بتوجيه رمز خبيث آخر تم اكتشافه على هيئة أجهزة Troj / Agent-HJX في أجهزة الكمبيوتر الخاصة بهم.

ثم ، صورة لمهرج المحكمة يلصق لسانه قد تظهر ، مما يجعلها تبدو لأعضاء Facebook وكأنها نكتة عملاقة بريئة من قبل صديق. في الواقع ، في هذه المرحلة ، تم اختراق جهاز الكمبيوتر بشكل خطير ووضعه في السيطرة على المتسللين الخبيثة لإرسال البريد المزعج ، وتوزيع البرامج الضارة وأداء الأعمال الضارة الأخرى ، وفقا ل Sophos

في التنبيه ، وخطت الشركة الأمنية أيضا الأعمال ومديري تكنولوجيا المعلومات ، قائلين إن هجمات البرامج الضارة عبر الشبكات الاجتماعية آخذة في الارتفاع وأن الشركات تحتاج إلى وضع سياسات لاستخدام الموظفين لهذه المواقع من المكتب.

إذا قررت الشركات السماح للموظفين باستخدام Facebook و MySpace و LinkedIn وغيرها على المواقع ، يجب أن يفكروا في تعزيز أجهزتهم الأمنية مع ، على سبيل المثال ، الأجهزة التي تراقب حركة مرور الإنترنت وتفحص تنزيلات البرامج المأذون بها من قبل المستخدمين النهائيين ، وفقًا لـ Sophos.

في مدونته المنشورة ، يسأل كيلي أعضاء Facebook ، التي يوجد منها حوالي 80 مليونًا نشطًا ، للإبلاغ عن أي رسائل بريد إلكتروني غير مرغوب فيها يتلقونها أو نشرها ، بالإضافة إلى أي أعضاء ينشرون رسائل تهديد أو غير ملائمة.

"كلما زاد عدد التقارير التي نحصل عليها ، أصبح الأمر أسهل كتب لنا:

نصيحة أخرى مهمة: لا تشارك أبدًا كلمة مرور في Facebook ، ولا حتى مع شخص يزعم أنه من الشركة.

"لن يسأل أي موظف في Facebook عن ذلك ، ولا أحد آخر يجب أن يعرف ذلك. إذا تمت مطالبتك بتسجيل الدخول إلى Facebook ، فتأكد من أنه عنوان ويب شرعي على Facebook. إذا كان هناك شيء ما يبدو أو يشعر به ، انتقل مباشرة إلى www.facebook.com لتسجيل الدخول ، "كتب كيلي.

يبدو أن المطالبة بتنزيل مشغل Flash تم ترقيته بشكل كبير مع المتسللين الخبيثة. تحذير الناس من الوقوع في هذه الخدعة ، على ما يبدو ، رسالة فلاش مزيفة هي جزء من هجمات خبيثة أخرى تستخدم موقع تويتر المدونات الصغيرة ومواقع اجتماعية أخرى.

الأسبوع الماضي ، حذرت شركة الأمن كاسبرسكي لاب من وجود ديدان جديدة تستهدف مستخدمي ماي سبيس وفيسبوك. عبر التعليقات والرسائل التي يتم إنشاؤها تلقائيًا إلى الأشخاص المدرجين في قوائم الأصدقاء الخاصة بهم.