Головна » Технології / Новини » Нове шкідливе ПЗ, маскуючись під Telegram, націлене на користувачів соціальних мереж

Зараз в Інтернеті циркулює один тип шкідливих програм, який може обдурити практично будь-кого. Команда Zscaler ThreatLabz, що складається з експертів з безпеки, дослідників та мережевих інженерів, виявила новий тип шкідливого програмного забезпечення, відомий як «Win32.PWS.FFDroider». Або просто «FFDroider», оскільки він створює ключ реєстру як FFDroider. Нове шкідливе ПЗ для Windows може надсилати вкрадені облікові дані та файли cookie на певний сервер.




За даними команди Zscaler ThreatLabz, нещодавно виявлене шкідливе ПЗ імітує широко відомий месенджер Telegram. Отримавши доступ до пристрою, FFDroider починає атакувати, викрадаючи файли cookie та облікові дані з браузерів. Зокрема з Google Chrome, Mozilla Firefox, Internet Explorer і Microsoft Edge. Використовуючи вкрадені файли cookie, FFDroider увійде до платформ соціальних мереж людини, щоб витягти інформацію про обліковий запис. Вона буде використана для крадіжки більш особистої або конфіденційної інформації.

Команда Zscaler ThreatLabz повідомляє, що ПЗ показуватиме фальшиву рекламу, щоб обманом змусити людей ввести їхню конфіденційну інформацію, що призведе до подальших атак. Найпомітніше це на Facebook. Але крім зазначеної платформи, мішенню можуть стати користувачі Instagram та Twitter, а також сайтів електронної комерції, як-от Amazon, eBay та Etsy. Щойно інформація вкрадена у людини, злочинці можуть використовувати її для отримання грошей.

При цьому всім рекомендується бути більш уважними до того, де відбувається завантаження Telegram. А ще не варто нехтувати основними засобами захисту, як-от оновлення комп’ютерного програмного забезпечення та використання двофакторної автентифікації для облікових записів у соціальних мережах.

Поділитися:
Правила коментування

Вітаємо Вас на сайті Pingvin Pro. Ми докладаємо всіх зусиль, аби переконатися, що коментарі наших статей вільні від тролінгу, спаму та образ. Саме тому, на нашому сайті включена премодерація коментарів. Будь ласка, ознайомтеся з кількома правилами коментування.

  1. Перш за все, коментування відбувається через сторонній сервіс Disqus. Модератори сайту не несуть відповідальність за дії сервісу.
  2. На сайті ввімкнена премодерація. Тому ваш коментар може з’явитися не одразу. Нам теж інколи треба спати.
  3. Будьте ввічливими – ми не заохочуємо на сайті грубість та образи. Пам’ятайте, що слова мають вплив на людей! Саме тому, модератори сайту залишають за собою право не публікувати той чи інший коментар.
  4. Будь-які образи, відкриті чи завуальовані, у бік команди сайту, конкретного автора чи інших коментаторів, одразу видаляються. Агресивний коментатор може бути забанений без попереджень і пояснень з боку адміністрації сайту.
  5. Якщо вас забанили – на це були причини. Ми не пояснюємо причин ані тут, ані через інші канали зв’язку з редакторами сайту.
  6. Коментарі, які містять посилання на сторонні сайти чи ресурси можуть бути видалені без попереджень. Ми не рекламний майданчик для інших ресурсів.
  7. Якщо Ви виявили коментар, який порушує правила нашого сайту, обов’язково позначте його як спам – модератори цінують Вашу підтримку.

Схожі новини

Instagram (SMM — комунікації з клієнтами)
💬
💾 Програмне забезпечення

Як бізнесу економити час на обробці повідомлень та не втрачати клієнтів

Для більшості сучасних компаній Instagram давно став одним із головних каналів комунікації з клієнтами. Потенційні покупці пишуть у Direct після перегляду реклами, Reels, Stories чи публікацій, ставлять запитання в коментарях і очікують швидкої відповіді. Але зі зростанням популярності бізнесу з’являється інша проблема — кількість звернень починає перевищувати можливості менеджерів. Спочатку це майже непомітно. Відповідь затримується […]


Шкідливі ШІ плагіни та розширення Chrome викрадають дані
💬
📰 Новини

Шкідливі ШІ плагіни в JetBrains викрадають API-ключі

Дослідники зафіксували скоординовану шкідливу кампанію на JetBrains Marketplace, що поширила 15 небезпечних плагінів, здатних викрадати ключі доступу до сервісів штучного інтелекту. Також виявлено розширення для Chrome, які перехоплюють конфіденційне спілкування з ШІ-чатботами.


⬆️