Фишеры запускали атаки под видом «уведомлений» в Facebook
Компьютеры были заражены вредоносным ПО, а аккаунты в соцсетях скомпрометированы после того, как в период с 24 по 27 июня 10 тыс пользователей социальной сети Facebook по всему миру подверглись фишинговой атаке. Среди стран, пользователи которых больше всего пострадали — Латинская Америка, страны Европы, Тунис и Израиль. Украина — на 14 месте.
Фишеры отправляли пользователям сообщения под видом уведомлений, о том, что они были отмечены в комментариях друзей на Facebook. Первая стадия атаки запускалась как только пользователи кликали на «уведомление». На компьютер загружался троянский вирус и устанавливал вредоносное расширение для Google Chrome.
Вторая стадия атаки запускалась, когда пользователи снова заходили на свой аккаунт на Facebook уже через зараженный браузер. Таким образом, злоумышленникам открывался доступ к аккаунту, который они потом использовали для изменения настроек конфиденциальности, дальнейшего распространения вредоносного ПО и рассылки спама.
Вредоносное ПО даже пыталось защитить себя, блокируя веб-сайты разработчиков антивирусов.
Больше всего пострадали пользователи компьютеров и телефонов на базе Windows. Однако атаки не коснулись устройств на базе Android и iOS.
СМОТРИТЕ ТАКЖЕ: Facebook запускает сервис мобильных платежей
ЧИТАЙТЕ ТАКЖЕ:
Мошенники крадут данные банковских карт через Facebook
Банки будут общаться с вкладчиками через Facebook