Какие вирусы бродят в соцсетях

Подписывайтесь на Телеграм-канал @good_collection

Социальные сети не то место, в котором ты привык ожидать вирусной атаки. И хакеры об этом прекрасно знают. Российский сегмент Facebook на днях как раз был атакован новым вирусом. Мы подготовили список вредоносных программ, с которыми ты можешь столкнуться в соцсетях.

Ты наверняка в курсе, что переходить по странным ссылкам, присланным непонятно кем, не стоит — ни в почте, ни в соцсетях, ни где бы то ни было. Но как насчет ссылок, якобы присланных друзьями? Или того хуже, ссылок, встроенных в интерфейс соцсети? Хакеры с каждым годом становятся все изобретательней. Посмотри, как выглядели их последние «работы» — и убедись, что не клюнешь на подобную удочку.

Троян MYVK, ареал обитания — «Вконтакте»

Если ты время от времени слушаешь музыку Вконтакте, будь начеку: совсем недавно Лаборатория Касперского выявила очередной аудиоплеер, являвшийся трояном. Вирус распространялся как приложение для проигрывания музыки из Вконтакте — таких в Google Play, кажется, под сотню. После скачивания плеер под названием MYVK требовал входа в аккаунт. Само собой, никакой музыки послушный пользователь не получал, — зато его логин и пароль утекали к злоумышленникам.

В настоящий момент троян удален. Однако, это не может гарантировать, что в Google Play не содержится его копии. Такое, увы, случается довольно часто.

SMS-троян Podec, ареал обитания — «Вконтакте»

Приходилось ли тебе скачивать взломанные версии приложений? Можешь не отвечать. Но если так, то порадуйся: тебе почти чудом удалось избежать встречи с Podec. В начале этого года вирус активно распространялся через группы с взломанными приложениями — и в первые же дни заразил несколько тысяч устройств.

Принцип действия трояна довольно прост: Podec подписывает смартфоны на платные сервисы (само собой, в тайне от владельца) и тем самым похищает деньги со счетов. Как у него это получается? Верь-не верь, создатели вируса научили Podec отвечать на запросы подтверждения оплаты услуг и даже вводить CAPTCHA.

Впечатляет? Не то слово! И еще страшнее, что после загрузки на телефон Podec блокирует любую возможность работы на нем при помощи многократных запросов на права администратора. Тем же способом вирус блокирует работу антивирусов. Как ты уже понял, случайная установка Podec почти гарантирует нулевой остаток на счету — поделать ты с этим ничего не сможешь. Так что поаккуратней с пиратским контентом!

Троян Buz, ареал обитания — Facebook

Думаешь, для столкновения с вирусом обязательно что-то скачивать? И не надейся. Несколько дней назад российские пользователи Facebook столкнулись с вирусом прямо в интерфейсе сайта — в уведомлениях о новых записях. Выглядит атака вируса абсолютно невинно: владелец аккаунта видит запись о том, что он был упомянут в комментарии, переходит по ссылке и — привет! — попадает на фишинговый сайт, пытающийся загрузить весьма сомнительные расширения для Google Chrome.

С аналогичной проблемой столкнулись две недели назад вьетнамские пользователи: в их случае ссылка вела на копию сайта Facebook, любой клик в которой приводил к установке расширения под названием Buz.

Файл, приводящий к заражению Facebook трояном, до сих пор не выявлен, так что если ты – счастливый пользователь браузера от Google, проявляй бдительность. Об удалении вируса пока не сообщили, а это значит, ты вполне можешь стать его жертвой, если не будешь соблюдать осторожность.

Как защититься от вирусов в соцсетях

Первый и главный совет: проявляй бдительность. Не переходи по ссылкам до тех пор, пока не узнаешь, куда они ведут (это можно проверить с помощью нескольких сайтов, которые ты без труда найдешь в интернете). И не скачивай файлов из сомнительных источников. Также, убедись, что у тебя:

В соцсети введена двухфакторная аутентификация. За этим словосочетанием стоит привязка страницы к номеру телефону — ты можешь настроить свою страницу таким образом, чтобы сайт отправлял подтверждения любым действиям на мобильный телефон. Это поможет уберечь твой аккаунт от кражи.

На устройстве установлен антивирус. Не жди от этих программ магии: им тоже нужно время, чтобы обновить базу данных с новыми троянами. А это значит, от новых вирусов ты не защищен.

Установлены расширения для безопасного браузинга. Эти программы часто обновляются оперативней, чем антивирусы. Лишняя линия обороны не повредит.

Спам-бот OMG, ареал обитания — Facebook

Вот еще один вирус, наделавший в свое время немало шума. Представь, что тебе приходит сообщение от одного из твоих друзей: в нем содержится твоя аватарка, ссылка и подпись OMG. Ты наверняка был бы заинтригован — но, мы надеемся, не бы стал смотреть, куда эта ссылка ведет. В противном случае ты бы словил спам-бота — и аналогичные сообщения рассылались бы уже с твоего аккаунта.

Насколько опасен подобный — или любой другой — спам-бот? Данная программка способна встраиваться в библиотеки браузера, а значит, при неприятном стечении обстоятельств, вполне может похитить любые твои данные, включая логины и пароли. Сейчас вирус окончательно побежден. Впрочем, ничего не мешает хакерам создать нечто схожее. Так что не/ расслабляйся.

Троян Trojan.Spamer.46, ареал обитания — «Вконтакте», «Одноклассники»

Окей, ты можешь сказать, что твои друзья нечасто используются аббревиатуру «OMG». А как насчет «кстати, глянь»? Ничего особенно подозрительного. А пару лет назад это словосочетание было единственным способом распознать вирус, известный как Trojan.Spamer.46! Получив контроль над компьютером, он встраивал этот текст со ссылкой на вредоносный сайт во все исходящие сообщения на сайтах «Вконтакте», «Одноклассники» и «Мой Мир».

Как происходило заражение? Пользователь загружал dll-файл с троянской программой, распаковывшейся в системную директорию, после чего троян начинал сканировать запущенные процессы в поисках браузера. Найдя его, он встраивал в него код, добавлявший ко всем сообщениям вышеупомянутую строчку со ссылкой. И теперь уже ты рассылал друзьям трояны.


Метки:


Комментарии:

Оставить свой комментарий

Пожалуйста, зарегистрируйтесь, чтобы комментировать.


Поиск по сайту
Архивы
© 2023   ОПТИМИСТ   //  Вверх   //