اجزاء

خالی ہیکرز میلویئر حملے کے لئے فیس بک دیوار کا استعمال کریں

ئەو ڤیدیۆی بوویە هۆی تۆبە کردنی زۆر گەنج

ئەو ڤیدیۆی بوویە هۆی تۆبە کردنی زۆر گەنج
Anonim

فیس بک سیکیورٹی کمپنی

سوفوس نے جمعہ کو کہا کہ

> فیس بک، فیس بک پروفائل صفحات کا ایک بنیادی خصوصیت، صارفین کو چھوڑنے کے لئے استعمال کیا جاتا ہے. ایک دوسرے کے پیغامات جو متن کے علاوہ میں ویب سائٹوں کے لئے تصاویر، ویڈیوز، موسیقی اور لنکس بھی شامل ہوسکتے ہیں.

میلویئر حملے میں ایک دوست کی طرف سے پوسٹ کیا گیا وال پیپر پیغام کے طور پر آتا ہے جس سے اراکین کو ایک لنک پر کلک کرنے کی ضرورت ہوتی ہے. سوفوس کے سینئر ٹیکنیکل کنسلٹنٹ گراہم کلیو نے کہا، "گوگل کے ذریعہ کسی ویب سائٹ پر میزبانی کرنے والی ویب سائٹ پر ایک ویڈیو ملاحظہ کریں."

تاہم، یہ لنک صارف کو ایک ایسے صفحے پر لیتا ہے جو گوگل کی میزبانی نہیں کرتا ہے، جہاں انہیں بتایا جاتا ہے ایڈوب کی فلیش پلیئر کا نیا ورژن اور ویڈیو پر دیکھنے کے لئے ایک قابل عمل فائل ڈاؤن لوڈ کرنے کے لئے زور دیا جاتا ہے.

فائل واقعی ٹروجن گھوڑے، ٹروج / ڈلو لوڈ-بی پی ایل ہے، جو صارفین کو مشینوں میں ٹراج / ایجنٹ-ایچ جے ایکس کے طور پر پتہ چلا ہے کہ دیگر بدسورت کوڈ. ایک بار اس نے ایسا کرنے کے بعد، اس کی زبان کو جیکر جیسٹر کی تصویر دکھائی دی.

اس سطح پر جب یہ کسی دوست سے عملی مذاق محسوس کرسکتا ہے تو حقیقت میں یہ مطلب ہے کہ پی سی سمجھا جاتا ہے اور بدسورت ہیکرز نے حاصل کی ہے. اسے مختلف مقاصد کے لۓ استعمال کرنے کے لئے اس پر قابو پائیں، جیسے اسپیم بھیجنے یا میلویئر تقسیم کرنے کے لۓ. کلولی نے کہا کہ "وہ اب آپ کے کمپیوٹر کا مالک ہیں.

غیر معمولی ہیکرز ای میل پیغامات پر کئی سالوں کے لئے یہ میلویئر کی تقسیم کی تکنیک کو ملازمت کررہے ہیں، بہت سے صارفین کو ان کے نیٹ ورک سے بچنے کے لئے معلوم ہے. تاہم، لوگ زیادہ بند اور کنٹرول ماحول جیسے سماجی نیٹ ورکنگ سائٹس میں کم محتاج ہوسکتے ہیں.

مثال کے طور پر، اس صورت میں، بدقسمتی سے وال میل پیغام صارف کے فیس بک کے دوستوں کی فہرست پر کسی شخص سے آگاہ ہوسکتا ہے. اس کا امکان یہ ہے کہ لنک پر کلک کیا جائے گا. "وال پوسٹنگ کے بہت مشکوک رہو کہ آپ کو ایک ویڈیو دیکھنے کے لئے لنک پر کلک کرنے کے لئے کہا جا رہا ہے،" انہوں نے کہا. "

دوست جس کا نام ویڈیو کے ساتھ آتا ہے اس کے پاس اپنے کمپیوٹر یا فیس بک اکاؤنٹ میں کسی طرح سے سمجھا جاتا ہے کہ کسی طرح سے سمجھوتہ ہیکر کی اجازت دیتا ہے دوست کے علم کے بغیر اعمال انجام دیں. انہوں نے کہا کہ ممکنہ طور پر متاثرہ دوست "عدالت جسٹر" کے نیٹ ورک کے لئے گر گیا، اور ان کے کمپیوٹر اور فاسٹ اکاؤنٹس اس اسکیم کو پروپیگنڈہ کرنے کے لئے استعمال کیا جا رہا ہے.

یہ حملہ سماجی کا استعمال کرتے ہوئے بدقسمتی سے ہیکرز کی بڑھتی ہوئی رجحان میں تازہ ترین ہے. میلویئر تقسیم کرنے کے لئے نیٹ ورک سائٹس. یہ سائٹس ایک کشش تقسیم چینل پیش کرتے ہیں کیونکہ لوگوں کو محفوظ محسوس ہوتا ہے اور لنکس کی پیروی کرنے اور اعمال انجام دینے کے لئے تیار ہیں اور اگر وہ سوچتے ہیں کہ ایک دوست ان کو ایسا کرنا چاہتا ہے. اصل میں، یہ ایک دوست کے طور پر پیش کر کے بدسورت ہیکر ہوسکتا ہے،

اگر لوگ کسی تیسرے فریق ویب سائٹ کے لنکس پر کلک کریں اور ایک پیغام پاپ اپ ان کی مشینوں میں سافٹ ویئر ڈاؤن لوڈ کرنے کے لئے پوچھتے ہیں تو، وہ کبھی بھی سافٹ ویئر کے ساتھ آگے بڑھنا نہیں چاہئے ڈاؤن لوڈ کلو نے کہا کہ اگر وہ محسوس کرتے ہیں کہ وہ اپنے فلیش پلیئر کو اپ گریڈ کرنا چاہئے تو انہیں صرف ایڈوب کی ویب سائٹ سے کرنا چاہئے.

خبر کمپنیوں کے آئی ٹی محکموں کے لئے بھی متعلقہ ہے جہاں ملازمین کو کام پر فیس بک کا استعمال کرنے کی اجازت ہے. سوفوس نے کہا، ذاتی اور کاروباری مواصلات کے لئے سماجی نیٹ ورکنگ کی وسیع مقبولیت کو دیکھ کر، ملازمین کی طرف سے ان سائٹس کے مناسب استعمال کے بارے میں آئی ٹی مینیجرز کو پالیسیوں کو مسودہ دینا چاہئے. آئی ٹی مینیجرز کو یہ بھی غور کرنا چاہئے کہ آیا ان سائٹس کو اس سائٹ سے دفتر سے رسائی حاصل کرنے کی اجازت دینے کا فیصلہ کیا جائے گا.

"آپ کی کمپنی کے اندر صارفین کو فیس بک وال پیغام میں ایک لنک پر کلک کرنے کے لئے تیار ہوسکتی ہے. ایک کارپوریٹ ای میل میں، "انہوں نے کہا."

مثال کے طور پر، بہت سے آئی ٹی محکموں نے ایسی مصنوعات کو انسٹال کیا ہے جو میلویور ٹریفک اسکین کو میلویئر اور اسپیم کو اسکین کرنے کے لئے اسکین کرتے ہیں، لیکن بہت سے ویب سائٹوں کے ساتھ اب مالویئر کو میزبان کرنے کے لئے استعمال کیا جاتا ہے. ایک سیکورٹی آلہ کو انسٹال کرنے کا بھی اچھا خیال ہے جو تمام آفس ویب ٹریفک اور کوئی سافٹ ویئر ڈاؤن لوڈ کرتا ہے جس کے ملازمین کو بنانے کی کوشش ہوتی ہے.

ابھی تک، فیس بک وال حملہ ونڈوز پی سی اور لیپ ٹاپ کو ہدف کرنے لگتا ہے.

فیس بک، جس میں دنیا بھر میں تقریبا 80 ملین فعال صارفین ہیں، فوری طور پر تبصرہ کیلئے درخواست کا جواب نہیں دیا.

اپ گریڈ اپ گریڈ کرنے کے لئے فوری طور پر فلیش کھلاڑی جعلی طور پر بدقسمتی سے ہیکرز کے ساتھ مقبول ہو رہا ہے. اس ہفتے، ایڈوب اس انتباہ انتباہ کو انتباہ کرتے ہیں جو لوگ اس چال کے لئے نہیں گرتے ہیں. ظاہر ہے کہ، باگ فاسس پیغام دیگر میلویئر کے حملوں کا حصہ ہے جس میں مائکرو بلاگنگ سائٹ ٹویٹر اور دیگر سماجی سائٹس کا استعمال ہوتا ہے.

گزشتہ ہفتے، سیکورٹی کمپنی کاسپرسکی لیب نے نئی کیڑے کو مایوس اور فیس بک کے صارفین کو خود کار طریقے سے پیدا کردہ تبصرے اور پیغامات کے ذریعہ ھدف کرنے کے حوالے سے خبردار کیا. دوستوں کی ان کی فہرست.