웹 사이트

해킹 된 Facebook 응용 프로그램이 가짜 바이러스 백신 소프트웨어로 연결됩니다.

아폴론 징글벨락

아폴론 징글벨락
Anonim

새로운 응용 프로그램이 페이스 북에서 나타나고 있습니다. 유감스럽게도 그 중 일부는 가짜 안티 바이러스 프로그램입니다.

소프트웨어 보안 회사 인 AVG의 수석 연구원 인 Roger Thompson은 악성 소프트웨어를 호스팅하는 웹 사이트를 조사하면서 재미있는 것을 발견했습니다. 톰슨은 추가 조사에서 "도시 소방서 (City Fire Department)"라는 페이스 북 응용 프로그램에서 많은 추천을 받았다는 사실을 발견했다. 응용 프로그램이 iframe을 제공하도록 수정되어 한 웹 사이트의 콘텐츠를 다른 웹 사이트로 가져 오는 방법입니다.

[추가 정보: Windows PC에서 악성 코드 제거 방법]

iframe은 PC 소프트웨어의 취약점을 악용 할 수 있습니다. 거의 즉시 발생하는 과정을 발견하면 Antivirus Pro 2010이라는 가짜 안티 바이러스 프로그램을 다운로드합니다. Thompson은 AVG의 블로그에 스크린 샷을 올렸습니다.

Bogus 바이러스 백신 프로그램은 오랫동안 사용되어 왔지만, 올해 그들을 괴롭히는 사람들은 게임을 강화한 것처럼 보입니다. 컴퓨터에 설치 될 때, 프로그램은 사용자들로 하여금 그것을 구입할 수있게합니다. 60 달러 이상의 비용이 소요될 수있는 응용 프로그램은 실제 보안 위협에 대해 일반적으로 쓸모가 없습니다.

톰슨은시 소방서를 작성한 사람들이 사기에 빠질 가능성이 있다고 생각했습니다. 그러나 실제로 악성 코드가 Facebook에 호스팅되어 Thomson은 City Fire Department의 개발자가 실수로 해커가 Facebook 암호를 얻은 후에 응용 프로그램이 수정되었다는 이론을 세웠습니다.

암호 자격 증명이 손상되었을 수 있습니다. 피싱 사기 또는 개발자의 PC가 해킹 당했을 수 있습니다. 시 소방국의 개발자들은 목요일에 페이스 북에서 문제를 인정했다.

"모든 문제를 해결할 때까지는 신청서가 오프라인으로 옮겨졌다." "우리는 일부 사용자가 느끼는 좌절감을 이해하고 가능한 한 빨리 타임 라인을 업데이트 할 것입니다. 분명히, 우리는 제대로 작동하지 않는 게임 대신 하프 작업용 게임을 사용하게 될 것입니다."

Facebook에 통지되었습니다.. 톰슨은 소셜 네트워킹 사이트가 "보안을 심각하게 심각하게 받아들이 겠지만 그들은 매우 신속하게 대응하지만 왼쪽 필드에서 나오는 것들은 방어하기가 어렵다"고 말했다. 톰슨은 3 ~ 4 개의 다른 애플리케이션도 수정했다고 톰슨은 전했다. Facebook은 정리 될 때까지 응용 프로그램을 비활성화 할 수 있습니다. 이 상황은 또한 기업 사용자들에게 방화벽을 통해 페이스 북에 대한 액세스를 허용함으로써 맬웨어를 전달하는 벡터를 열게하는 위험을 초래할 수있다.

"기업 방화벽은 보안을 제공하지 않는다."톰슨은 말했다. 페이스 북 담당자들에게 즉시 연락을 취할 수는 없었다.