Hackers verspreiden schadelijke afbeeldingen op Facebook

Pas op! Hackers verspreiden Locky Ransomware met Facebook Messenger. Klik niet op een .svg-afbeeldingsbestand dat is afgeleverd bij uw Facebook-messenger.

Hackers verspreiden schadelijke afbeeldingen op Facebook

Spammers gebruiken de instant messaging-functie (IM) van Facebook om kritieke malware te verspreiden. Klik dus niet op een .svg-afbeeldingsbestand dat naar uw Facebook-messenger is verzonden, omdat dit uw hele systeem volledig kan vergrendelen.

Hackers hebben zich op Facebook-messenger gericht om Locky Malware te verspreiden. Locky-malware heeft nu een van de favoriete ransomware-tools voor spammers en verspreidt zich normaal gesproken via spam-e-mails met een verborgen downloader.

Malware-onderzoeker, Bart Blaze, was de eerste die de aanval. De malware heeft zelfs het potentieel om de bestandsextensiefilter van Facebook te omzeilen. Hackers gebruiken de .SVG-afbeeldingsextensie om een ​​malware-downloader genaamd Nemucod te verspreiden. Daarom, als u iets soortgelijks heeft ontvangen, klik er dan niet op.

Nu denk je misschien waarom hackers een SVG-bestand (Scalable Vector Graphics) hebben overwogen om de ransomware te verspreiden. Welnu, Javascript kan worden ingesloten in de SVG-extensie, zodat het in een webbrowser kan worden geopend. Hackers hebben de Javascript-code in de afbeelding ingesloten, wat eigenlijk een link naar een extern bestand was.

Als iemand op het bestand klikt, wordt u omgeleid naar een website die YouTube nabootst, maar met een geheel andere URL. Vervolgens wordt u gevraagd een Chrome-extensie te installeren om de video te bekijken.

website met extensie downloadbericht
website met extensie downloadbericht

Nadat u de extensie hebt geĆÆnstalleerd, kunnen hackers uw gegevens wijzigen met betrekking tot websites die ze bezoeken en kunnen ze zelfs volledige toegang krijgen tot uw Facebook-account om het SVG-afbeeldingsbestand veilig aan al uw vrienden te bezorgen.

Peter Kruse, een andere malware-onderzoeker, had ook een donkerder deel van het verhaal gedeeld. Hij zei dat afbeeldingsbestanden met de Nemucod Downloader de mogelijkheid hadden om een ​​kopie van Locky ransomware op de pc van het slachtoffer te downloaden. De aanvaller kan gevoelige bestanden van de pc van het slachtoffer vergrendelen en kan een financiĆ«le vergoeding vragen voor hun teruggave.

Als je denkt dat je per ongeluk op iets verdachts hebt geklikt, ga dan naar “Extensiebeheer” op Google Chrome en zoek naar een extensie die er verdacht uitziet. Meestal heeft dit type extensie geen pictogram. U kunt zoeken naar de volgende beschrijvingen in de extensiemanager:

ā€œEen ecavu futolaz corabination timefu episu voloda
Ubo oziha jisuyes oyemedu kira nego mosetiv zuhumā€

Als u een van de extensies vindt die overeenkomt met de bovenstaande beschrijving, hoeft u alleen maar op de knop Verwijderen te klikken om deze te verwijderen. Gebruikers kunnen dan zijn/haar wachtwoord wijzigen en een volledige antivirusscan uitvoeren.

Dus, wat vind je hiervan? Deel uw mening in een opmerkingenveld hieronder.

Nieuwste artikelen

Gerelateerde artikelen