С 2014 года Facebook использовался для распространения RAT-троянов

С 2014 года Facebook использовался для распространения RAT-троянов

С 2014 года Facebook использовался для распространения RAT-троянов

Исследователи компании Check Point утверждают, что площадка Facebook годами использовалась для распространения троянов удаленного доступа (RAT). По словам экспертов, вредоносная кампания была активна с 2014 года, а жертвами стали десятки тысяч пользователей.

Целью кампании было распространение таких вредоносных программ, как Houdini, Remcos и SpyNote. Пострадали пользователи из Ливии, Европы, США и Китая. Стоящие за операцией киберпреступники использовали беспорядки в Ливии в своих интересах.

Страница главнокомандующего национальной армией Ливии на Facebook оказалась фейковой — она, по сути, была центральной точкой распространения троянов. С момента создания страницы (апрель 2019 года) она успела привлечь 11 тысяч подписчиков.

Каждая публикация этого аккаунта сопровождалась ссылкой, которая якобы вела на ресурс с информацией о политике Ливии. На деле же, если пользователь переходил по этому URL, он попадал на вредоносную страницу.

Вредоносные файлы VBE и WSF для операционных систем Windows, а также злонамеренные файлы APK для мобильной ОС Android — именно таким набором злоумышленники старались атаковать пользователей.

Конечная вредоносная нагрузка, согласно отчету экспертов, хранилась на публичных серверах, принадлежащих Google Drive, Box и Dropbox.

Бесплатные VPN: чем на самом деле платят пользователи за халяву

VPN давно стали привычной частью цифровой жизни: они помогают скрывать трафик от провайдеров и рекламщиков, а заодно дают доступ к контенту из других регионов. Но когда дело доходит до выбора сервиса, многие автоматически смотрят в сторону бесплатных VPN. И делают это зря.

Эксперты по кибербезопасности предупреждают: если вы не платите за VPN деньгами, скорее всего, вы платите своими данными.

Достаточно открыть Google Play и вбить в поиск «VPN», чтобы увидеть десятки «бесплатных» сервисов. Они обещают анонимность, защиту и свободу от слежки, но на практике часто делают ровно противоположное.

Многие такие VPN собирают пользовательские данные и продают их рекламодателям — тем самым, от кого пользователи как раз пытаются спрятаться. Получается парадокс: человек включает VPN, чтобы избежать трекинга, а в итоге добровольно отдаёт свои данные третьим лицам.

Даже если VPN нужен лишь для обхода региональных ограничений, риск утечки персональной информации вряд ли стоит просмотра эксклюзивного сериала.

Одна из главных причин, почему люди выбирают бесплатные VPN, — уверенность, что платные сервисы стоят дорого.

Пользователи часто идут ещё дальше: пользуются акционным тарифом пару лет, затем просто переходят на другой сервис с новой скидкой. Немного хлопот — и никакого риска для данных.

Если вы всерьёз задумываетесь о конфиденциальности, бесплатный VPN — не лучший выбор. Вместо того чтобы тратить время на проверку сомнительных приложений, эксперты советуют вложиться в недорогой платный сервис и забыть о проблеме на несколько лет.

Вопрос тут не в удобстве и даже не в скорости. А в том, кто именно получает доступ к вашим данным — вы сами решаете или это делают за вас.

RSS: Новости на портале Anti-Malware.ru