Информация о новом вирусе стала массово поступать от пользователей Facebook, жаловавшихся на спам с порнографией. Ссылки присылались от имени друзей по социальной сети и были оформлены как стандартные ролики YouTube. Поскольку сообщение не содержало изображение со стоп-кадром, по нему невозможно догадаться, что ссылка ведет на порно-ролик.
Если нажать на ссылку в сообщении, пользователю предлагается установить расширение для браузера – якобы без него просмотр ролика невозможен. Данное расширение и является инструментом распространения вируса, взламывающего аккаунт. В результате действия вредоносного кода на зараженной странице появляется множество фотографий с изображением обнаженных женщин, а все друзья пользователя получают аналогичное сообщение. Таким образом, вирус достаточно быстро захватывает профили, распространяясь по социальной сети в геометрической прогрессии.
Подобная схема распространения вирусов весьма популярна среди злоумышленников. К примеру, сообщения со ссылкой на установку вредоносного ПО ранее присылались вместе с видеороликами спортивных тотализаторов. Как и раньше, представители социальной сети рекомендуют воздержаться от перехода по подозрительным ссылкам, даже если они были присланы вашими знакомыми.
Уязвимость в коде Facebook, повлекшая за собой массовые хакерские атаки на данный момент не обнаружена, хотя разработчики обещают в скором времени разобраться с проблемой.
Автор: Александр Абрамов.
Тематики: Web, Безопасность
Ключевые слова: Facebook