O JornalDentistry em 2016-11-30

NOTÍCIAS

ImageGate: novo método recorre a redes sociais para distribuir malware

Facebook e Linkedin são as plataformas através das quais os ficheiros maliciosos são executados. A Check Point identificou um novo vetor de ataque que introduz malware em imagens e elementos gráficos: o ImageGate.

Além disso, a equipa de investigadores da Check Point descobriu o método através do qual os cibercriminosos executam código malicioso dentro de imagens usando aplicações de redes sociais, como o Facebook e o LinkedIn.

De acordo com a investigação, os atacantes descobriram uma nova forma de incluir código malicioso num ficheiro de imagens e publicá-lo com êxito no website da rede social. Os atacantes aproveitam-se de uma falha de configuração na infraestrutura da rede social para forçar, deliberadamente, as vítimas a descarregarem o ficheiro de imagem. O resultado é a infeção do dispositivo, imediatamente após o utilizador ter clicado no ficheiro descarregado.

Nos últimos três dias, todas as empresas de segurança têm seguido com atenção a difusão massiva do ransomware Locky via redes sociais, especialmente numa campanha basada no Facebook. Os analistas da Check Point acreditam que a técnica do ImageGate explica como foi possível esta campanha de ataques, algo que permanecia em dúvida por parte dos especialistas de segurança de todo o mundo até agora.

Os analistas da Check Point descobriram o vetor de ataque que afeta grandes páginas web e plataformas sociais de todo o mundo, incluindo o Facebook e o LinkedIn. A Check Point já informou ambas as redes sociais sobre este vetor de ataque em meados de setembro.

Pode ver una demo aqui: https://youtu.be/sGlrLFo43pY

No caso do ramsomware Locky, assim que o utilizador descarrega o ficheiro malicioso, toda a informação armazenada no dispositivo é imediatamente encriptada, não sendo possível aceder a esta sem o pagamento de um regate. As estimativas do setor apontam para que esta campanha de ransomware continue a intensificar-se e a somar novas vítimas todos os dias.

“Cada vez passamos mais tempo nas redes sociais, o que tornou estas plataformas em alvos apetecíveis para os cibercriminosos”, explica Oded Vanunu, responsável do departamento de investigação de vulnerabilidades da Check Point. “Os cibercriminosos sabem que este tipo de website costuma estar classificado nas ‘listas brancas’ dos sistemas de segurança. Por isso, procuram continuamente novas técnicas para que os canais de redes sociais se tornem “aliados involuntários” das suas atividades criminosas. Para proteger os utilizadores das ameaças mais avançadas, a equipa de analistas está a trabalhar incansavelmente para identificar os próximos alvos dos hackers”.


Fonte:ITInsight
www.itinsight.pt/edicoes/it-insight-n-5-dezembro-2016

Recomendado pelos leitores

Cientistas extraem segredos genéticos de dentes com 4.000 anos
NOTÍCIAS

Cientistas extraem segredos genéticos de dentes com 4.000 anos

LER MAIS

Ana Sofia Lopes concorre a Bastonária da Ordem dos Médicos Dentistas
NOTÍCIAS

Ana Sofia Lopes concorre a Bastonária da Ordem dos Médicos Dentistas

LER MAIS

Sindicato dos Médicos Dentistas (SMD) reuniu com a Autoridade de Segurança Alimentar e Económica (ASAE)
NOTÍCIAS

Sindicato dos Médicos Dentistas (SMD) reuniu com a Autoridade de Segurança Alimentar e Económica (ASAE)

LER MAIS

Translate:

OJD 116 ABRIL 2024

OJD 116  ABRIL 2024

VER EDIÇÕES ANTERIORES

O nosso website usa cookies para garantir uma melhor experiência de utilização.