To malware δεν επιτίθεται πάντα στον υπολογιστή σας από τον browser σας ή από exploits και κενά ασφαλείας στο λογισμικό ή στο λειτουργικό σύστημα που χρησιμοποιείτε. Μερικές φορές ενδέχεται να παίζουν ρόλο και άλλοι παράγοντες, όπως για παράδειγμα τα… κοινωνικά δίκτυα.

Η εταιρεία ασφαλείας Check Point ανακάλυψε μία παραλλαγή του γνωστού ransomware με την ονομασία Locky, που εκμεταλλεύεται τον τρόπο που διαχειρίζονται τα αρχεία εικόνας τα κοινωνικά δίκτυα Facebook και LinkedIn.

 

Το τέχνασμα αναγκάζει τον browser σας να κατεβάσει ένα κακόβουλα κωδικοποιημένο αρχείο εικόνας που ουσιαστικά καταλαμβάνει τον υπολογιστή σου αν το ανοίξετε. Αν πέσετε στην παγίδα και το ανοίξετε, τότε τα αρχεία σας θα κρυπτογραφηθούν και δεν θα τα ξαναδείτε ωσότου πληρώσετε λύτρα. Αν και ο πραγματικός κώδικας του Locky είναι σχετικά “πεζός” και μπορείτε εύκολα να τον αποφύγετε (απλώς... μην ανοίξετε το αρχείο εικόνας), ο μηχανισμός παράδοσης του malware είναι που έχει κάνει τους αναλυτές και τους ειδικούς να ανησυχούν. Πολλές εφαρμογές ασφαλείας εμπιστεύονται ρητά τα κοινωνικά δίκτυα ενώ γενικότερα οι χρήστες έχουν συνηθίσει να μην ανησυχούν για τις λήψεις τους από δικτυακούς τόπους όπως το Facebook.

 

Η Check Point ισχυρίζεται ότι γνωστοποίησε το πρόβλημα με το exploit στα κοινωνικά δίκτυα Facebook και LinkedIn τον Σεπτέμβριο, αλλά δεν είναι ξεκάθαρο αν έχουν φροντίσει για fixes. Όπως και να έχει, απαιτείται προσοχή.

 

 

Link.png Site: Engadget