Атаките към лични профили във Faceook са с цел кредитните карти на собствениците на фирмите

Meta публикува отчета за първото тримесечие и обясни как противодейства на злонамерения софтуер в интернет

Моите екипи проследяват и предприемат действия срещу стотици заплахи по целия свят, включително кампании за злонамерен софтуер. Това написа на 3 май  Гай Розен, главен служител по информационна сигурност, при представянето на доклади за сигурността на Meta за първото тримесечие на 2023 г. Защита на хората и бизнеса.

Той пише, че изследването на заплахите показва, че операторите на злонамерен софтуер, точно като спамърите, използват популярни теми, за да привлекат вниманието на хората. Последната вълна от кампании за злонамерен софтуер забеляза генеративната AI технология, която плени въображението и вълнува хората.

През март анализаторите по сигурността са открили около 10 фамилии злонамерен софтуер, представящи се като ChatGPT и подобни инструменти за компрометиране на акаунти в интернет. Например, да създават злонамерени разширения на браузъра, налични в официални уеб магазини, които твърдят, че предлагат инструменти, свързани с ChatGPT. Всъщност някои от тези злонамерени разширения включват работеща функционалност на ChatGPT заедно със зловредния софтуер.

Открити са и са блокирани над 1000 от тези уникални злонамерени URL адреси, за да не бъдат споделяни и са докладвани на индустрията в услугите за споделяне на файлове, където се хоства malware, така че те също да могат да предприемат подходящи действия.

Намерени са семейства malware, маскирани като приложения на ChatGPT, които превключват примамките си към други популярни теми, като маркетинговата поддръжка на Google Bard или TikTok, след като бъдат открити.

Също на 3 май 2023 г. Натаниел Глейчър, ръководител на политиката за сигурност и Райън Виктори, инженер по откриване и откриване на зловреден софтуер, публикуваха текста Как защитаваме бизнеса от зловреден софтуер.

Те написаха, че споделят своите констатации, съвети и индикатори за заплахи, така че общността на защитниците и хората, които използват нашите услуги, да могат да предприемат стъпки, за да останат в безопасност.

Тази година открихме и прекъснахме почти десет нови вида злонамерен софтуер, включително тези, представящи се като разширения на браузъра ChatGPT и инструменти за производителност, най-новите итерации на злонамерен софтуер, известен в общността за сигурност като Ducktail, и фамилии злонамерен софтуер, за които не се съобщава преди, включително този, който наричаме NodeStealer. Прочетете нашето изследване на технически заплахи, пишат авторите.

Тези фамилии злонамерен софтуер се насочват към хората чрез фишинг по имейл, злонамерени разширения на браузъра, реклами и мобилни приложения и различни социални медийни платформи с цел да пускат неоторизирани реклами от компрометираните бизнес акаунти в интернет.

Идентифицирахме тези операции със злонамерен софтуер на различни етапи от техния жизнен цикъл и вече видяхме бърза съперническа адаптация в отговор на нашето откриване, включително някои от тях, които избраха да изместят първоначалното си насочване другаде в интернет.

Като част от най-новата ни работа за защита на хората и бизнеса от злонамерено насочване, използвайки ChatGPT като примамка, от март 2023 г. блокирахме и споделихме с колегите си от индустрията повече от 1000 злонамерени връзки от споделяне в нашите технологии и докладвахме за редица разширения за браузъри и мобилни приложения на нашите сравними компании. С всяко разследване на заплахи ние продължихме да подобряваме начина, по който откриваме и блокираме в мащаб тези типове заплахи от зловреден софтуер.

Като част от нашата работа срещу злонамерения софтуер Ducktail, ние също така издадохме писмо за прекратяване и отказ до лица, които стоят зад него във Виетнам, препратихме към правоприлагащите органи и ще разгледаме всички подходящи допълнителни опции за прилагане срещу злонамерени участници, стоящи зад насочването на хора към нашите услуги.

Как работи злонамереният софтуер, насочен към бизнеса?

Въпреки че сценариите за атака могат да варират, участниците в заплахата обикновено прикриват зловреден софтуер в безобидни на вид файлове, както и в мобилни приложения или разширения за браузъри, налични в официалните магазини за приложения. Подобно на спамърите, те се вкопчват в популярни теми като политически новини или най-новите технически или бизнес инструменти за производителност, за да скрият своя зловреден софтуер и да подмамят хората да кликнат върху него или да го изтеглят.

Например една от кампаниите, които наскоро прекъснахме, привлече интереса на хората към ChatGPT на Open AI, за да ги примами да инсталират зловреден софтуер. След откриването те бързо са се ориентирали към други теми, включително да се представят като Google Bard, маркетингови инструменти на TikTok, пиратски софтуер и филми и помощни програми за Windows.

За да се насочат към бизнеса, злонамерените групи често първо преследват личните акаунти на хора, които управляват или са свързани с бизнес страници и рекламни акаунти. Threat actors могат да проектират своя злонамерен софтуер, за да се насочат към определена онлайн платформа, включително изграждане на по-сложни форми на компрометиране на акаунти от това, което обикновено очаквате от обикновения злонамерен софтуер.

Например, видяхме malware families, които могат да се опитат да избегнат двуфакторно удостоверяване или имат способността автоматично да сканират и откриват връзки между компрометирания акаунт и бизнес акаунти, с които може да е свързан. Вижте повече подробности в нашето изследване на технически заплахи, съветват изследователите.

За да се помогне на фирмите да останат в безопасност в своите профили се въвеждат защити срещу злонамерена дейност като нова поддръжка за malware removal: Зловреден софтуер може да бъде проектиран да компрометира повторно акаунти дори след като са били възстановени от техните законни собственици. Това води до непрекъснат цикъл на компрометиране и възстановяване, който може да бъде напълно разрешен само когато зловредният софтуер бъде премахнат от потребителя. За да помогнем на фирми, които може несъзнателно да са компрометирали устройствата си, ние стартираме нов инструмент за поддръжка, който напътства хората стъпка по стъпка как да идентифицират и премахнат зловреден софтуер, включително използването на антивирусни инструменти на трети страни. Тъй като компрометирането често се случва извън нашите приложения и технологии, тези самостоятелни инструменти са критична стъпка в цикъла на възстановяване, за да помогнат на бизнес акаунтите да останат в безопасност.

Проверка на свързани акаунти на Business Manager: Често виждаме threat actors да се опитват да използват компрометирани акаунти, за да се добавят като бизнес администратори към свързани бизнес страници. За да помогнем за предпазване от това, въведохме възможност за фирмите да имат повече видимост и контрол върху администраторските промени в Business Manager. Например, фирмите вече могат да създават ограничения, за да разрешават само администратори от доверени, избрани домейни. Според авторите така по-ефективно се оценява достъпът.

Повишаване на защитите за чувствителни действия в акаунта: Авторите на доклада обясняват, че се разширяват изискванията за получаване на права за извършване на чувствителни действия в бизнес акаунта, като достъп до кредитна информация или смяна на бизнес администратори. На фирмите ще бъде нужно двуфакторно удостоверяване, потвърждение на имейл или одобрение от колеги. Те могат също така да изберат доверен служител, който не е администратор, който да одобрява чувствителни действия.

Представяне на Meta Work акаунти: Тази година ще започне използването на Meta Work акаунти, за да могат бизнес потребителите да влизат и да работят с Business Manager, без личен профил.

Как да разберете дали вашето устройство е засегнато

Ако установите необичайно поведение на вашето устройство или профил, това може да е знак, че може неволно да сте изтеглили зловреден софтуер. Ето някои издайнически признаци, за които да внимавате: неразрешена подозрителна дейност, включително плащания; значително по-бавна работа на устройството  или често замръзва; в браузъра се появяват нови ленти с инструменти, икони или раздели, които не разпознавате; в браузъра ви се появяват измамни изскачащи прозорци; по-кратък живот на батерията на устройството.

Какво да направите, ако вашето устройство е засегнато

Ако смятате, че сте изтеглили злонамерен софтуер, препоръчваме ви незабавно да го изтриете от устройството си, да сканирате устройството си с актуален антивирусен софтуер и да следвате тези инструкции, за да защитите личните и бизнес акаунтите си:

  • Използвайте антивирусен софтуер: Препоръчваме на хората, които имат достъп до онлайн бизнес инструменти като Meta Business Manager, да инсталират и използват антивирусен софтуер. Тъй като непрекъснато се създава нов злонамерен софтуер, препоръчваме ви да поддържате антивирусните си инструменти актуални и да активирате автоматично сканиране на файлове във вашия антивирусен софтуер.
  • Активирайте двуфакторно удостоверяване, за да добавите допълнителен защитен слой към вашия акаунт. Двуфакторното удостоверяване е един от най-ефективните инструменти за борба с опитите за компрометиране на акаунта.
  • Променете паролата си. Никога не използвайте повторно паролата си в множество уебсайтове.
  • Включете сигналите за влизане,за да бъдете уведомявани, ако някой се опитва да получи достъп до вашия акаунт, и прегледайте предишните си сесии, за да сте сигурни, че разпознавате кои устройства имат достъп до вашия акаунт.
  • Активирайте бизнес известията, за да бъдете предупреждавани за всякакви промени във вашия акаунт в Meta Business Manager.
  • Използвайте инструмента за проверка на сигурността,за да защитите акаунта си.