Tietoturvayhtiö Check Pointin tutkijat selvittivät sosiaalisessa mediassa leviävän virusviestin toiminnan. Facebook Messengerin kautta Suomessakin levinnyt virus on ollut alkusoitto Locky-kiristyshaittaohjelman hyökkäykselle.
Check Pointin mukaan Facebook-virus nojaa uudenlaiseen hyökkäysmenetelmään eli ImageGateen. Se upottaa haittaohjelmia valokuva- ja grafiikkatiedostoihin. Lisäksi tutkijat ovat selvittäneet, miten krakkerit ovat käynnistäneet kuvien sisältämän haittakoodin toiminnan sosiaalisen median palveluissa, kuten Facebookissa ja LinkedInissä.
Tutkimuksen mukaan hyökkääjät ovat rakentaneet uuden menetelmän, jolla on mahdollista upottaa haittakoodia kuvatiedostoon ja ladata se onnistuneesti sosiaalisen median sivustolle. Hyökkääjät hyödyntävät sosiaalisen median rakenteellista heikkoutta pakottaakseen uhrit lataamaan kuvatiedoston. Tämä johtaa tartuntaan käyttäjän koneella heti, kun loppukäyttäjä klikkaa ladattua tiedostoa.
Kolmen viime päivän aikana koko tietoturva-ala on seurannut tarkasti Locky-kiristyshaittaohjelman massiivista leviämistä sosiaalisen median, erityisesti Facebookin kautta. Check Pointin tutkijat uskovat vahvasti, että ImageGate-tekniikka selittää, miten hyökkäys on mahdollinen. Asia on tähän asti ollut selvittämättä.
Check Pointin tutkijat pystyivät paljastamaan hyökkäysmenetelmän, joka kohdistuu useisiin isoihin verkkopalveluihin kautta maailman, mukaan lukien Facebook ja LinkedIn. Check Point kertoi Facebookille ja LinkedInille tietonsa menetelmästä jo syyskuun alkupuolella.
Locky-kiristyshaittaohjelman tapauksessa käy niin, että kun käyttäjä lataa ja avaa saamansa haitallisen tiedoston, kaikki hänen koneellaan olevat tiedostot salataan automaattisesti, ja käyttäjä saa ne uudelleen käsiinsä vasta maksettuaan lunnaat. Tietoturva-alalla arvioidaan, että kampanja on edelleen käynnissä ja uhrien määrä kasvaa päivä päivältä.