Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Опасности на пути пользователей социальных сетей

Вступление

Социальные сети — это область интернета, в которой сегодня засиживается почти половина всех компьютерных пользователей. Неважно, кто это — ваш босс, ваш сосед, ваш друг или подружка — все они зарегистрированы хотя бы в одной социальной сети. Но поскольку эти места общения привлекают так много людей, большинство которых пребывают в счастливом неведении о необходимости защиты своего компьютера, здесь также охотятся киберпреступники, подстерегающие неосмотрительного пользователя и готовые к немедленному броску на свою жертву.

Угрозы могут быть самыми разными — от простой спам-рекламы, которую мы временами обнаруживаем в своем электронном почтовом ящике, до более изощренных видов интернет-мошенничества, созданных специально для кражи регистрационных данных пользователей социальных сетей или, например, для заражения компьютеров троянской программой-бэкдором. В результате пользователь не только теряет свою личную информацию и деньги, он подвергает угрозе компьютерного заражения окружающих. Важно понимать, что, став жертвой преступников, вы ставите под удар и себя, и людей, которые находятся рядом с вами. И в первую очередь — ваших друзей по социальным сетям. Обезопасьте себя! Вам нужно всего лишь самому выполнять основные требования безопасности и призывать к бдительности своих друзей.

Атаки на ваших друзей: фишинг регистрационных данных

Одна из наименее технически опасных угроз, исходящих из мира социальных сетей, — это традиционная попытка заполучить регистрационные данные пользователей. Как мы уже видели в случаях с интернет-мошенничеством в системах онлайн-банкинга или фальшивыми уведомлениями из налогового управления США, фишеры создают сайт, копирующий регистрационную страницу сайта социальной сети, выбранной мишенью, и затем рассылают фишинговую ссылку на него по электронной почте или в сообщениях, отправленных якобы от имени самой социальной сети.

 новое окно
Рис. 1.Фишинговый сайт социальной сети Facebook

Безусловно, единственная функция этой страницы — перенаправить ничего не подозревающего пользователя на настоящий сайт социальной сети после того, как он введет свои регистрационные данные. Полученным логином и паролем фишер может распорядиться следующим образом:

  • продать на черном рынке;
  • использовать для сбора дополнительной информации о жертве, зайдя в ее профиль;
  • использовать взломанную учетную запись этой социальной сети для рассылки спама.

Получив доступ к вашим регистрационным данным, хакер может использовать контакты вашей социальной сети: от вашего имени рассылать вашим друзьям сообщения, пользуясь доверием к вам ваших друзей; убеждать их пройти по ссылке; устанавливать вредоносные программы или заходить на фишинговые сайты.

К счастью, эти атаки достаточно просто распознаются, поскольку такие фальшивые регистрационные страницы, как правило, не имеют действующего SSL-сертификата, а имя домена чаще всего искажено. Однако беспечные пользователи не обращают внимания на эти детали, их занимает вопрос о том, какую бы «забавную картинку» отправить своим друзьям. Но надо признать, что такие социальные сети, как Facebook, делают все, чтобы информировать участников сети об этих легко распознаваемых атаках: на специальных страницах, посвященных безопасности, их пользователи могут узнать обо всех известных угрозах.

Фишинг — не единственный способ кражи паролей

Еще один тип угроз, который мигрировал в социальные сети из систем интернет-банкинга — это программы для кражи паролей. Они внедряют части своего кода в ваш браузер (в основном, в Internet Explorer и иногда в Firefox) для того, чтобы похитить ваши регистрационные данные до того, как они будут отправлены на сервер.

Тем не менее, у сайта социальной сети есть действующий сертификат SSL, и на вашем браузере виден соответствующий значок. Но поскольку данные похищаются внутри браузера, то шифрование SSL-соединения между вашим компьютером и веб-сайтом не может вас защитить. Поэтому распознать эти атаки гораздо труднее, чем простые фишинговые атаки. И так как программы для кражи паролей — это вредоносное ПО, которое устанавливается локально на ваш компьютер, то самая лучшая защита от них — современное антивирусное решение.

Если злоумышленнику удастся заполучить ваши регистрационные данные, то, скорее всего, он станет отправлять ссылки, устанавливающие программу для кражи паролей на компьютеры ваших друзей. В результате количество компьютеров-жертв будет расти как снежный ком:

 новое окно
Рис. 2. Схема распространения программы для кражи паролей в социальной сети

В большинстве сообщений, рассылаемых с использованием техники маскировки под законного пользователя, содержится компонент социальной инженерии, который пытается заманить жертву на определенный сайт или уговорить получателя сообщения загрузить программу на свой компьютер. Даже если вы не можете убедить своих друзей установить хорошее антивирусное решение, попросите их относится внимательнее к ссылкам, полученным от знакомых. Поскольку фишинговые атаки генерируются компьютером, будет невредно поинтересоваться у своих друзей, действительно ли они отправляли вам ссылку.

Одним из наиболее известных и распространенных семейств вредоносных программ, применяющих такой подход, является семейство Koobface (анаграмма от Facebook), мишенью которых является не одна, а сразу несколько социальных сетей:

  • Facebook
  • MySpace
  • Hi5 Networks
  • Bebo
  • и многие другие в зависимости от варианта.

Как можно стать жертвой drive-by атак

Иногда одного посещения вредоносного сайта достаточно, чтобы после этого обнаружить на своем компьютере неизвестно как туда попавшую вредоносную программу. Такое становится возможным потому, что иногда уязвимости вашего браузера допускают произвольное исполнение кода — даже при отключенных Java(Script) и Flash. Как только на эти сайты заходит кто-то с уязвимым браузером, заражение неизбежно, если не установлена защитная программа. Однако для начала злоумышленнику надо заманить пользователя на эту страницу. Об одном из способов злоупотребления вашей сетью доверия — отправить сообщение якобы от вашего имени, указав на сайт фишеров, — уже упоминалось выше.


Рис. 3. Исполнение кода в Internet Explorer

Другой путь, недавно освоенный хакерами, — засыпать Twitter и сайты блоггеров спамом и комментариями, содержащими ссылки на вредоносные ресурсы. В Twitter злоумышленники выбирают наиболее популярные темы дня и добавляют ссылки на вредоносные сайты в свои комментарии

Сервисы подобные Twitter, где длина сообщений ограничена, часто используют сокращение URL. Большинство из этих сервисов не имеют функции предварительного просмотра URL, на который они, в конечном счёте, указывают, поэтому хакеры могут легко замаскировать полудоверенное имя под сокращение URL. Это ведет к дальнейшей эскалации атак.

Кому доверить информацию?

Такие сайты, как Facebook, часто разрешают третьим сторонам разрабатывать и добавлять их собственные «Приложения» в социальную сеть и в итоге к профилям пользователей. Эти приложения во многих случаях имеют полный доступ к вашим персональным данным и профилю. Участника сети просят дать согласие на использование его персональных данных и часто даже предлагают выбрать, какими именно элементами этих данных он готов поделиться. Однако приложения, использующие умную технику социальной инженерии (например, троянские программы), могут вынудить пользователя виртуально обнародовать все его персональные данные.

К счастью, сегодня компании, подобные Facebook, знают об этой проблеме и вручную проверяют все приложения, прежде чем пустить их в свою сеть. Конечно, как и у многих других компаний, ресурсы Facebook ограничены, поэтому из 50 000 доступных на данный момент пользовательских программ не все могут быть исследованы так тщательно, как следовало бы. Поэтому весьма вероятно, что в то время пока вы любуетесь очередной фотографией милого котенка в приложении «Daily Picture», ваша личная информация находится в полном распоряжении этой программы. Горькая правда состоит в том, что в наше время любой человек, создающий такую программу, может вставить в нее бэкдор, который загружает JavaScript с сервера третьей стороны и таким образом передает на сторону все ваши персональные данные. Если хакер имеет достаточно опыта, приложение запросто может проскользнуть незамеченным мимо бдительных глаз аналитиков Facebook.

Обычному пользователю такие атаки очень трудно обнаружить, поскольку приложения, написанные третьей стороной, могут почти полностью интегрировать себя в доверенную социальную сеть — как с точки зрения внешнего вида, так и с точки зрения функциональности. Часто даже антивирусная программа не в силах помочь, так как эти приложения исполняются на сервере Facebook, поэтому предотвращение подобных угроз является делом самой социальной сети.


13 комментариев

старые сверху
«дерево»
 

Black Angel

19 апр 2010, 15:05
1
 

Спасибо, интересный материал.

nasua

21 апр 2010, 23:49
0
 

Спасибо-интересно и позновательно

Элайк

06 май 2010, 13:57
0
 

помогите, не могу убрать баннер в контакте.
все уже почистил, все проги с сайта перепробывал, некоторые не видят, другие под 7 не хотят работать. никуда не пускает - в поисковики, почту, антивирусы, ссылается на бан за рассылку спама в контактах и смску просит отправить!!!

surlenka

01 июн 2010, 20:04
1
 

И я попалась! Что делать?

Сын нашел Вконтакте группу http://vkontakte.ru/club17053371 где рекламировались стили для вконтакте. Для этого надо было перейти на сайт http://vkxstile.ru/ и скачать с него стили...После этого при попытке зайти Вконтакт появилась точно такая же картинка "Ваша страница заблокирована" и предложение отослать смс. Раньше слышала, что были проблемы с пользователями вконтакте, удосужилась прочитать официальное сообщение от Вконтакта, что никакие смс посылать не нужно. Вот сейчас и помогло насторожиться... При попытке зайти на такие сайты как http://www.kaspersky.ru/ http:/http://www.yandex.ru/advanced.html/ (яндекс-поиск, хотела там найти какую-нибудь инфу, может какая атака произошла), Одноклассники, появляется сообщение:

"Kaspersky
Internet Security 2010
Доступ запрещен
Запрашиваемый URL-адрес www.yandex.ru не может быть предоставлен
Ваш компьютер заблокирован за рассылку спама
Вы можете разблокировать свой компьютер, для этого перейдите на сайт ВКонтакте (http://vkontakte.ru/) и активируйте свою анкету.
После чего Вы сможете пользоватся всей сетью.
Сообщение создано:
Kaspersky Internet Security 2010"

причем значок в адресной строке браузера на этих страницах-Вконтактовский!!
И еще: включила Каспер на поиск вирусов, нашел несколько троянов, причем в одной папке тхт-файл с текстом:

"127.0.0.1 localhost
#Отправьте смс и не мучайтесь... Реальная стоимость смски 100 рублей, а вызов программиста рублей 500 минимум:)"

Ну не гады?!!!

oligapx

30 авг 2010, 04:55
0
 

Re: И я попалась! Что делать?

Черный список сайтов мошенников и лохотронов:http://www.woinse.com/latvia/rus/ комментарии про данный сайт от 2010-06-25
Обман под видом стилей для оформления страницы в социальной сети "Вконтакте", вирусы и трояны... "предупрежден - значит, вооружен! "

S_A

10 июн 2010, 22:36
2
 

Ответ на "surlenka01 июн 2010, 20:04"

У меня лично была такая же ерунда
с тем же адресом и теми же стилями для в Вконтакте,
Решил проэкспериментировать. Я конечно не гений программирования, но проблему решил лично.
когда установил программу Styler.exe он изменил данные в файле hosts, что лежит глубоко в system32/drivers/etc. так вот открыл я этот файлик с помощью блокнота и увидел, что там прописаны адреса и через пробел стоит один и тот же ip-адресок. 127.0.0.1, но этот прокси я уже использовал для своих целей(у меня спутниковый интернет), поэтому далее тот же список адресов и новый ip. (не помню какой-удалил) так вот я снес все данные с этого файла. Результат: все заработало, позже, конечно я обнаружил, что пока я пытался по незнанию залезть на сайт вконтакте, у меня уже унесли пароль, (узнал по многочисленным приглашениям в группы) Поэтому я для страховки поменял пароли на сайте и на электронную почту.
Сама программа Styler просто прописывается в системе, вершит свое черное дело и ничего больше не делает, ее я тоже удалил.
Сейчас у меня тьфу, тьфу все хорошо.
Через недельку Каспер обнаружил в инсталлике вирус (был какой-то троян), хотя при загрузке он молчал, предупредил только о том, что изменен файл hosts. Думаю, моя информация будет полезной.

aladinru

08 ноя 2010, 21:53
0
 

S_A 10 июн 2010, 22:36

Дуже Дякую помогло Теж Вконтакте.ру В?рус VKGuest.exe Заблокувало багато сайт?в

ChiR@

10 фев 2011, 06:59
0
 

Re: Ответ на "surlenka01 июн 2010, 20:04"

Чувак 127.0.0.1 это стандартный локальный адрес каждого компьютера, с него можно в хостах заблокировать любую интернет страницу!Тупо вписываешь 127.0.0.1 odnoklassniki.ru и не выйдешь ты на этот сайт пока в касперском не вернешь файл хостов в первоначальное состояние или в ручную этого не сделаешь...Независимо от типа твоего интернет соединения!

lorik

07 июл 2010, 19:19
0
 

Ответ на "surlenka01 июн 2010, 20:04"

У меня та же беда!Залезала в system32/drivers/etc ,почистила все,оставив 127.0.0.1 localhost,но результат нулевой.

Сергей Иванов

01 сен 2010, 13:51
0
 

Здравсвуйте.У меня взломали страницу в контакте.Подскажите,можно ли её вернуть или заблокировать.
Как обезопасить страницу от взлома.

Trojan.Alexey.

19 окт 2010, 11:45
2
 

Вы все так пишите,что якобы досаточно просто зайти на страницу,чтобы потерять аккаунт.Я сам так год назад протупил и зашёл.Вижу,надо авторизоваться. Я мигом на главную,а там....угадайте сами :)

Вай

20 окт 2010, 03:25
0
 

Интересно бы сделать программу антивирусную специально и совместно с соц.сетями. Никто не задумывался.

ChiR@

10 фев 2011, 07:02
1
 

Re:

Предложение интересное но кому (из организаторов соц.сетей) это надо ???А нам рядовым пользователям это не помешало-бы!

Для добавления комментариев необходимо


Bookmark and Share
Закладки

Об авторе

Также в аналитике

В блоге

Источники