Pas op! Schadelijke JPG-afbeeldingen op Facebook verspreiden Locky Ransomware

Zoals we allemaal heel goed weten, is de ransomware waarschijnlijk de gevaarlijkste malware van vandaag. Dit type dreiging begon rond 2013 van kracht te worden en er zijn in de loop der jaren veel varianten geĆÆdentificeerd. Pas nu op voor de JPG-afbeeldingen, want ze verspreiden ‘Locky Ransomware’ op Facebook.

Pas op! Schadelijke JPG-afbeeldingen op Facebook verspreiden Locky Ransomware

De ransomware is waarschijnlijk de gevaarlijkste malware van vandaag. Dit type dreiging begon rond 2013 van kracht te worden en er zijn in de loop der jaren veel varianten geĆÆdentificeerd.

Volgens een groep onderzoekers van Check Point Software Technologies is er een nieuwe dreiging in de ransomware-familie, de Imagegate genaamd, die met een simpele afbeelding vooral de sociale netwerken zoals Facebook en LinkedIn aanvalt.

De waarschuwing is gemaakt door het beveiligingsbedrijf Check Point dat het bestaan ​​van een nieuwe gevaarlijke dreiging onthult, met name dat deze gebruikers van sociale netwerken aanvalt. Volgens de informatie van het bedrijf is de aanvalsmethode het onderzoeken van een wijdverbreid falen van de huidige sociale netwerken, waardoor elke aanvaller eenvoudig afbeeldingen met ingebouwde kwaadaardige code kan uploaden.

Nadat de gebruiker op de schadelijke afbeelding heeft geklikt om deze te bekijken (die blijkbaar een .JPG-afbeelding lijkt te zijn), wordt het slachtoffer eenvoudig gevraagd om te kiezen op welke schijflocatie deze afbeelding moet worden opgeslagen. De afbeelding wordt echter lokaal opgeslagen met de extensie “.hta” en niet “.JPG”. Als de gebruiker de afbeelding probeert te openen, komt Locky ransomware in actie en gaat onmiddellijk over tot de codering van persoonlijke bestanden.

De onderzoekers van Check Point Software Technologies zeggen: “De aanvallers hebben een nieuwe mogelijkheid ingebouwd om kwaadaardige code in een afbeeldingsbestand in te sluiten en deze met succes te uploaden naar de sociale-mediawebsite. De aanvallers maken gebruik van een verkeerde configuratie op de sociale-media-infrastructuur om hun slachtoffers opzettelijk te dwingen het afbeeldingsbestand te downloaden. Dit resulteert in infectie van het apparaat van de gebruiker zodra de eindgebruiker op het gedownloade bestand kliktā€.

Check Point Software Technologies voegde er ook aan toe dat ze het probleem in september aan zowel de socialemediabedrijven Facebook als LinkedIn hebben gemeld, maar de kwetsbaarheden blijven ongepatcht in beide platformen, dat nu actief wordt uitgebuit door de aanvallers.

Dus, na het versleutelen van persoonlijke gegevens, wordt de gebruiker geĆÆnformeerd dat hij/zij is aangevallen en wordt gevraagd om te betalen voor het redden van bestanden.

Hier is de grondige videopresentatie van de aanval: –

Voor de beveiligingsonderzoekers van het beveiligingsbedrijf Check Point, Roman Ziakin en Dikla Barda is dit een kwetsbaarheid die snel verholpen moet worden. Daarom raden we u ten strengste aan om geen gratis bestand te openen dat automatisch naar uw computer wordt gedownload, vooral de afbeeldingsbestanden met de ongebruikelijke extensies zoals “SVG, JS of HTA”. Omdat de aanvallers zeer alert zijn op het verspreiden van dit soort kwaadaardige bestanden via sociale netwerken.

Nieuwste artikelen

Gerelateerde artikelen