Automate Facebook Messenger With Python
Innehållsförteckning:
Facebook Messenger, som används av nästan var och en av de två miljarder användare av Facebook, står inför ett stort hotmeddelandeshot - som påpekas av säkerhetsexperter på Kaspersky - som sätter alla användare en säkerhetsrisk.
Även om denna typ av spridning av skadlig programvara inte är ett nytt fenomen, eftersom de flesta Facebook-användare kanske är medvetna om sådana skräppostmeddelanden och inlägg, som har gjort rundor på det sociala nätverket i ganska många år nu, arbetade Facebook ganska hårt för att sätta stopp för detta.
Men liknande fall av massmeddelanden med massmeddelanden har dykt upp på den sociala medieplattformen ännu en gång. Enligt säkerhetsforskarna hade angriparna hittat felet Facebook Query Language (FQL) som inaktiverades för ett år sedan men inte helt. FQL var blockerad för applikationer men med några få undantag.
”Facebook Pages Manager, en iOS-applikation, använder fortfarande FQL. För att få tillgång till funktionen ”utesluten” måste malware alltså helt enkelt agera på applikationens vägnar, ”uttalade Kaspersky-forskare.
Det skadliga skriptet som användes för att genomföra attacken gillade en specifik Facebook-sida varje gång en framgångsrik attack genomfördes och antalet likes på sidan forskarna föreslog att tiotusentals konton redan hade hackats.
Hur genomförs attacken?
En användare får först ett meddelande från en vän som innehåller världen 'Video' med avsändarens namn, en emoji och en förkortad länk som kan likna meddelandets skärmdump nedan.
Om användare klickar på länken omdirigeras de till en Google Drive-sida med en videouppspelningsknapp. Klicka på den knappen leder till en YouTube-liknande sida där användaren blir ombedd att installera ett tillägg för Chrome.
Offrar som använder andra webbläsare än Chrome omdirigerades till en webbplats som erbjöd dem att ladda ner Adobe Flash Player som innehåller adware.
I båda fallen, om användaren klickar på alternativet "installera tillägg" eller "installera Adobe", får angriparen åtkomst till offrets system, varefter de kan övervaka alla webbplatser som offret besöker.
När användaren navigerar till Facebook och loggar in, stulas deras referenser - inloggnings-ID och lösenord - och ett åtkomsttoken skickas till angriparens server.
”Genom att använda de stulna referenser och få tillgång till den föråldrade Facebook-funktionen kunde skurkarna begära att det sociala nätverket skulle skicka dem kontaktlistan över offret, ta bort dem som för närvarande inte var online och slumpmässigt välja 50 nya offer från resten. Sedan skickades dessa användare med massmeddelanden med en ny länk till Google Drive. Sammantaget en ond cirkel, förklarade säkerhetsforskarna.
Hur ska man vara säker?
Eftersom Facebook arbetar för att förbättra sårbarheten i sin Messenger-app är det viktigt att användare är tillräckligt medvetna om att hålla ett öga på säkerheten för sina egna personuppgifter.
Eftersom dessa skräppostmeddelanden med länkar som är skadade med skadlig programvara, som potentiellt kan leda till att du tappar ditt konto till angriparen, kommer från en känd Facebook-kontakt, är det ganska svårt att fastställa om det är legitimt eller skräppost.
Så det bästa sättet att vara säker just nu är att undvika att klicka på länkar i Messenger tills och om inte din vän specifikt påpekar att det är säkert att öppna - även då rekommenderar vi att du utövar ditt omdöme.
Huvudpoängen här är att se till att personen som skickar dig länken verkligen är din vän och inte någon som har kontroll över din väns Facebook-konto.
Vi har nämnt här mer än en gång att nästa våg av skadlig kod för att infektera dig kan komma från de sociala nätverkssidorna. Även om det är en bra idé att följa säkra Facebook-inloggningsrutiner kan man aldrig vara för säker på sociala webbplatser. ESET Social Media Scanner
Eset har gratis tillgång till alla Facebook-användare, en app som heter
De flesta av oss är bekanta med Blå Dödsskärmen och Black Screen. Men visste du att det finns lila, bruna, gula, röda, gröna skärmen av dödsfall också presentera att en programvara eller ditt system kan kasta upp? Det finns ingen enkel förklaring varför dessa stoppfel uppstår, eftersom flera faktorer kan vara inblandade. Det är emellertid känt att funktionsfel av hårddiskdrivrutiner eller drivrutiner som installeras av programvara från tredje part kör denna oönskade ändring. Färgkodning av felsk
I de flesta fall kallas dessa meddelanden så dödligt som det vanligtvis resulterar i att obehandlat arbete förloras och ett meddelande som ger råd Användaren startar om datorn. Det här är några av de ökända dödsskärmarna som är kända till dags dato.
Fireball-skadlig programvara träffar 250 m st över hela världen: hur du kan vara säker
Fireball malware har drabbat mer än 250 miljoner datorer över hela världen. Så här kontrollerar du om din dator är infekterad och hur du kan bli av med den.