المواقع

Facebook Worm Spreads with a Lurid Lure

Ammuchi | Season 01 - EP 01 - Goa VS Kodangipalayam | Tamil Web Series | #Nakkalites

Ammuchi | Season 01 - EP 01 - Goa VS Kodangipalayam | Tamil Web Series | #Nakkalites
Anonim

Some أصيب مستخدمو الفيسبوك بدودة بعد النقر على صورة امرأة مكشوفة ، والتي بدورها تعيد توجيه الضحايا إلى موقع إباحي ، وفقا لباحثين أمنيين.

تقوم الدودة بنشر صورة على حائط الفيسبوك الخاص بالضحية مع صورة. امرأة في البيكيني ورسالة "انقر فوق" زر دا ، الطفل. " يمكن رؤية مشاركات الحائط بواسطة أصدقاء مستخدم Facebook.

إذا نقر أحد الأصدقاء على الصورة وسجل الدخول إلى Facebook ، فسيتم نشر الصورة على الجدار الخاص به. ثم يقوم مستعرض الويب الخاص به بفتح صفحة ويب تحتوي على نسخة أكبر من نفس الصورة. نقلة أخرى على "زر دا" يعيد توجيه صديق إلى موقع إباحي ، وفقا لرئيس البحوث روجر طومسون لبائع مكافحة الفيروسات AVG تكنولوجيز. نشر تومسون فيديو لهجوم على مدونته.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز الكمبيوتر الذي يعمل بنظام تشغيل Windows]

من المرجح أن يقوم منشئو الدودة بجني الأموال عن طريق توجيه الإحالات إلى موقع المواد الإباحية ، هذا ما قاله نيك فيتزجيرالد. ، باحث تهديد لبائع الأمن AVG.

الباحثون ليسوا متأكدين تماما كيف تعمل الدودة ولكن يعتقدون أنه قد يكون هجوم التزوير طلب عبر الموقع (CSRF) أو هجوم نقر أو مزيج من الاثنين معا. > يحدث الهجوم CSRF عندما يتم استخدام أوراق اعتماد الضحية لأداء بعض الإجراءات ولكن دون علمهم. في هذه الحالة ، يقوم المهاجم بنشر الصورة بطريقة احتيالية على حائط الفيسبوك الخاص بالضحية ، متذرعاً بحقيقة أن الضحية يسجل دخوله إلى حسابهم.

إمكانية أخرى هي الاختراق ، حيث يستخدم المهاجمون برمجة ويب خاصة لخداع الضحايا في النقر فوق أزرار الويب دون

Clickjacking is possible due to a design design feature in HTML that allows Web sites to embed content from other Web pages. متصفحات الويب عرضة للهجمات على النُقر ، على الرغم من أن صانعي المتصفح قد عملوا على دعم الدفاعات ضدهم.

فيسبوك يصنف الهجوم على أنه عملية انتحال ، وهو هجوم "غير محدد لـ Facebook" ، وفقًا لبيان مكتوب. كما ذكر فيس بوك أن الهجوم لم يكن دودة.

"لقد اتخذنا إجراء لمنع عنوان URL (محدد موقع المعلومات الموحد) المرتبط بهذا الموقع ، ونحن نقوم بتنظيف الحالات القليلة نسبياً التي تم نشرها فيها" ، وقال البيان. "بشكل عام ، تأثرت نسبة ضئيلة للغاية من المستخدمين."

إذا انتشرت الدودة من خلال هجوم على النقر ، "قد يكون من الصعب على فيسبوك أن يصلح بشكل موثوق به" ، قال فيتزجيرالد. "بغض النظر ، إنها دودة."

فيسبوك يحذر المستخدمين من عدم النقر على الروابط المشبوهة. ومع ذلك ، في هذه الحالة ، لا يبرز الرابط على أنه مشبوه بالضرورة نظرًا لتنوع رسومات الحائط والرسومات والتطبيقات التي تظهر في جميع أنحاء موقع التواصل الاجتماعي الشهير.

في الواقع ، قام أحد الباحثين الأمنيين بإعادة إرسال المشتبه به عن غير قصد. الرسم قبل إدراك شيء ما لم يكن صحيحًا. وكتب جادي إيفرون ، الباحث الأمني ​​المستقل ، على مدونة "دارك ريدنغ": "هذا يبين أنه حتى الخبراء يمكن أن يصبحوا أنظمة راضية وثقة عندما لا يجب عليهم فعل ذلك".