前不久我們應(yīng)該又看到這樣一則新聞:惡意軟件并不只是通過你的瀏覽器或是操作系統(tǒng)來將侵入攻擊電腦,事實(shí)上,社交網(wǎng)絡(luò)本身就很可能成為惡意病毒軟件侵入的入口。
Check Point研究人員最近在調(diào)查中發(fā)現(xiàn)一款惡意勒索軟件,利用你在瀏覽臉書Facebook和領(lǐng)英LinkedIn或是其它社交軟件上圖片的時(shí)候攻擊你的電腦。它將惡意代碼嵌入到圖像文件中,然后將其直接上傳到諸如Facebook領(lǐng)英LinkedIn等社交軟件上,在你點(diǎn)擊打開的時(shí)候,F(xiàn)acebook基礎(chǔ)設(shè)施的時(shí)候顯示配置錯(cuò)誤,誘導(dǎo)你下載圖像文件,在你打開圖像的瞬間侵入電腦,然后會(huì)要求支付一定費(fèi)用,不然無法解開你電腦被加密的文件。
然而其實(shí)這樣的Locky代碼相對(duì)來說是很容易避免的,你不要去點(diǎn)擊那個(gè)文件就好了。真正讓研究人員擔(dān)心的是,這個(gè)惡意勒索軟件的傳播機(jī)制,由于大部分安全軟件都是將這類大型社交網(wǎng)絡(luò)軟件定位為安全綠色軟件,人們對(duì)在Facebook等這些網(wǎng)站上加載查看圖片也不會(huì)有什么基于風(fēng)險(xiǎn)的疑慮。而這這是惡意勒索軟件頻頻得手的緣由。
目前,Check Point相關(guān)安全人員已經(jīng)將此發(fā)現(xiàn)反饋給臉書Facebook和領(lǐng)英LinkedIn,但是截止現(xiàn)在,明確的解決方案尚未出臺(tái)。但是值得所有用戶注意的是,我們在任何時(shí)候都不能掉以輕心,社交網(wǎng)站下載內(nèi)容也未嘗是完全安全的,對(duì)來路不明的下載彈窗或任何形式的通知都應(yīng)該要引起高度重視,以防病毒入侵。
而近日最新更新資訊稱:Facebook官方發(fā)言人目前發(fā)聲:之前的報(bào)道可能有一些錯(cuò)誤需要糾正,勒索用戶的并不是Locky軟件,而是Google Chrome 插件。這類插件前幾日已被完全查封。