Интернет и IT

ImageGate: Check Point обнаружил новый способ распространения вредоносного ПО с помощью изображений

Технология использована в атаках программы-вымогателя через социальные сети.
ImageGate: Check Point обнаружил новый способ распространения вредоносного ПО с помощью изображений
Фото Бориса Мальцева, Клерк.Ру

Исследователи Check Point® Software Technologies Ltd. (NASDAQ: CHKP) обнаружили новый вектор атак, получивший название ImageGate, который встраивает вредоносные программы в изображения и графические файлы. Более того, эксперты вычислили метод, с помощью которого хакеры посредством этих изображений запускают вредоносный код в социальных сетях, в том числе Facebook и LinkedIn.

Согласно данным исследования, киберпреступники создали новый способ, как встроить вирусный код в файл картинки и загрузить его на сайты социальных сетей. Хакеры используют ошибки в конфигурации социальных сетей, чтобы заставить своих жертв скачать файл с изображением. В результате, как только пользователь кликает на загруженный файл, его устройство оказывается зараженным.

В последние три дня вся индустрия безопасности пристально следит за широкомасштабным распространением программы-вымогателя Locky через социальные сети, в частности через вредоносную кампанию, которую злоумышленники ведут в Facebook. Исследователи Check Point с уверенностью говорят о том, что эта кампания стала возможной благодаря применению новой  технологии ImageGate — ранее этот вопрос оставался открытым.

Специалисты Check Point сумели обнаружить вектор атак, который затрагивает крупные веб-сайты и международные социальные сети, включая Facebook и LinkedIn. Еще в начале сентября Check Point проинформировал руководство этих социальных сетей о существующей угрозе.

Посмотреть, как именно происходит заражение, можно здесь: https://youtu.be/sGlrLFo43pY

В случае атаки вымогателя Locky, как только пользователи загружают и открывают полученный вредоносный файл, все файлы на их персональном устройстве автоматически шифруются, и получить доступ к ним они могут только после выплаты выкупа. По оценкам отрасли, эта кампания до сих пор активна, и новые ее жертвы появляются каждый день.

 «Поскольку все больше людей сегодня проводят время в социальных сетях, хакеры пытаются это использовать, — говорит Одед Вануну, глава подразделения по исследованию уязвимостей продуктов компании Check Point Software Technologies. — Киберпреступники понимают, что эти сайты обычно находятся в «белых списках»,  поэтому постоянно ищут новые способы их использования в качестве площадок для своих вредоносных действий. Защищая пользователей от самых продвинутых атак, исследователи Check Point прикладывают все усилия, чтобы понять, куда хакеры ударят в следующий раз».

Как остаться под защитой

Check Point рекомендует следующие превентивные меры:

  • Если вы кликнули на изображение, и ваш браузер начал скачивать файл, не открывайте его. Любой сайт социальной сети должен отображать картинку без загрузки файла.
  • Не открывайте изображения с необычным расширением файла (SVG, JS или HTA).

Подробное техническое описание нового вектора атаки будет опубликовано Check Point Software Technologies только после исправления уязвимости в большинстве подверженных ей сайтов — чтобы хакеры не могли воспользоваться этой информацией во вред другим людям.

Начать дискуссию

Как в трудовом договоре с дистанционщиком указывать место работы

Дистанционные сотрудники работают по трудовому договору вне места нахождения работодателя и вне стационарного рабочего места, прямо или косвенно находящегося под контролем работодателя.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

Как бизнесу учесть расходы на самозанятых

Учет расходов на самозанятых схож с учетом расходов на поставщиков и подрядчиков других организационно-правовых форм и налоговых режимов. Однако, сотрудничество с самозанятыми имеет нюансы, которые влияют на порядок отражения в учете. 

Как бизнесу учесть расходы на самозанятых
Адвокат

Новый закон ужесточил требования к адвокатам

Президент подписал изменения в федеральный закон «Об адвокатской деятельности и адвокатуре в РФ».

Лучшие спикеры, новый каждый день

Сравнение вашего предложения с альтернативными вариантами организации бухгалтерии клиентом, или почему ваше предложение самое выгодное?

Продолжаем серию статей про то, как организовать работу по повышению стоимости бухгалтерских услуг.

Сравнение вашего предложения с альтернативными вариантами организации бухгалтерии клиентом, или почему ваше предложение самое выгодное?
Акцизы

Путин подписал закон о новых акцизах на игристые вина

С 1 мая акциз на игристое и российское шампанское составит 119 рублей за 1 литр.

Кадры

Нормы о молодых работниках и специалистах прописали в законе

Внесены изменений в федеральный закон «О молодежной политике в РФ».

Опытом делятся эксперты-практики, без воды

Обновите карьеру к лету! Курсы по ВЭД, управленке, кадровому учету и бухгалтерии с нуля за 3 690 рублей!

Приведите знания в форму! Воспользуйтесь акцией и пройдите топовые онлайн-курсы «Клерка» по ВЭД, кадровому и управленческому учету за 3 690 рублей! Получите повышение и увеличьте свой доход с новыми навыками. Кроме этого, вы можете освоить профессию бухгалтера с нуля также за 3 690 рублей.

Куда развиваться тем, кому «давит» карьерный потолок 

Существует мнение, что совершенствоваться в профессии можно бесконечно. Не всегда это так. Иногда мы чувствуем, что «уперлись в потолок». Работа больше не приносит удовольствия и перспектив. Разбираемся, что делать, если такая ситуация уже произошла.

Куда развиваться тем, кому «давит» карьерный потолок 
Импорт

Параллельный импорт могут отправить на маркировку

Чтобы сократить долю контрафактной продукции на рынке, ФАС предлагает маркировать товары, которые поступили по параллельному импорту.

Распоряжение правом требования по субсидиарки. Способы распоряжения и сроки

❓Что происходит после того как закончились суды и контролирующих лиц привлекли к субсидиарной ответственности?

Есть ли на майских праздниках-2024 сокращенные рабочие дни

По ТК работаем на 1 час меньше, если за этим рабочим днем сразу идет нерабочий праздничный день. То есть государственный праздник.

☀️ Обновите карьеру к лету! Курсы по ВЭД, управленке, кадровому учету и бухгалтерии с нуля за 3 690 рублей!

Расширьте список ваших профессиональных навыков! Ведите кадровый и управленческий учет, сотрудничайте с компаниями, которые занимаются внешнеэкономическими сделками и выходите на новый уровень дохода! Сейчас вы можете приобрести онлайн-курс «Профессия бухгалтер с нуля: учет, налоги, 1С» также за 3 690 рублей и сделать первый шаг к карьере бухгалтера.

☀️ Обновите карьеру к лету! Курсы по ВЭД, управленке, кадровому учету и бухгалтерии с нуля за 3 690 рублей!
5
Миникурсы, текстовые и видеоинструкции для бухгалтеров
Зарплата

Зарплаты в вакансиях выросли почти на 13%

Предложения работодателей по зарплате обогнали ожидания соискателей. В среднем компании указывают в вакансиях вознаграждение в размере 64,2 тысячи рублей.

Несовершеннолетний исполнитель. Нюансы сотрудничества  

Привлекать к сотрудничеству несовершеннолетних лиц по гражданско-правовым договорам (ГПД) законодательно не запрещено. Но есть некоторые нюансы, которые нужно знать заказчику, прежде чем начинать сотрудничать с подростком. В частности, нужно получить согласие законных представителей и указать корректные формулировки в договоре.

Несовершеннолетний исполнитель. Нюансы сотрудничества  

С чего начать предпринимателю: учет и отчеты, которые нужно знать

Решили стать предпринимателем! Придумали бизнес-идею. Прикинули, сколько нужно денег через финансовое моделирование. Зарегистрировали компанию. Открыли в банке счет. Нашли первых клиентов. Закупили товар. И даже призадумались над маркетинговыми стратегиями, рекламой и набором персонала.

Иллюстрация: Вера Ревина/Клерк.ру

Кейс. Как автоматизаторы санаториев разобрались с финансами и избежали штрафов

Есть мнение, что «айтишники» способны сами решить все свои проблемы. Но это работает не всегда — бывают ситуации, когда определенные задачи лучше передать специалистам.

Кейс. Как автоматизаторы санаториев разобрались с финансами и избежали штрафов
Экспорт

Начинается отбор заявок на субсидии экспортерам

С 22 апреля стартует отбор заявок на компенсацию послепродажного обслуживания продукции за границей.

ВЭД

Что изменилось в валютном контроле в апреле 2024 года

Участники ВЭД с 1 апреля подают в банки меньше документов о сделках с иностранными контрагентами. Расчеты по внешнеторговым контрактам разрешили вести через другие уполномоченные банки, а не только в тех, где сделка стоит на учете.

Как зайти в реферальную программу «Клерка». Делюсь личным опытом

Если вы задумываетесь о том, как получить дополнительный доход, то этот пост для вас. Расскажу о реферальной программе «Клерка»: что это, как работает и почему такое сотрудничество приносит пользу. А еще на собственном примере покажу и расскажу, как зарабатывать на рекомендациях. Забирайте пошаговый алгоритм в закладки!

Как зайти в реферальную программу «Клерка». Делюсь личным опытом
2

Интересные материалы

🔥 Уже сегодня на тренинге научимся составлять идеальный договор с самозанятым!

Подготовьтесь к мониторингу Минтруда по самозанятым и проверьте договоры с СМЗ. Составьте идеальный договор с СМЗ чтобы уменьшить риски.