שתף קטע נבחר
 

זהירות: וירוס חדש ומסוכן בפייסבוק

חבר איזכר אתכם בפייסבוק? היזהרו: מתקפת וירוסים מתפשטת בשעות האחרונות ברשת החברתית, ומחדירה תוכנת כופר למחשב או לטלפון הנייד שבו נפתחה ההתראה

מתקפת וירוסים חדשה וקטלנית במיוחד מתפשטת בשעות האחרונות בפייסבוק - ותוקפת משתמשים ישראלים רבים. הווירוס החדש פועל בשיטה פשוטה ומוכרת - על-ידי החדרת קובץ זדוני אל מחשב המשתמש, שמופיע כהודעה תמימה: "מישהו איזכר אותך בפוסט/תגובה". ברגע שהקובץ יורד, המחשב עדיין אינו חשוף לסכנה - אולם פתיחה של הקובץ שירד מפעילה את הווירוס, ומאותו רגע המחשב או המכשיר הנייד נגוע.

 

וירוס בפייסבוק (צילום: גיא לוי) (צילום: גיא לוי)
וירוס בפייסבוק(צילום: גיא לוי)

 

במהלך שעות הבוקר והצהריים עלו ברשת דיווחים רבים של גולשים ישראלים שהותקפו על-ידי הווירוס החדש. רבים מהם הזהירו את חבריהם שלא לפתוח התראות הנוגעות ל"אזכורים" שהגיעו מחשבון הפייסבוק שלהם. נציגי פייסבוק עדיין לא פרסמו תגובה רשמית למתקפה הנוכחית. מדובר בתקיפות שהפכו די נפוצות בתקופה האחרונה - אבל הפעם נראה שמדובר בהיקף נפגעים גדול יותר.

 

הודעת אזכור. לא ללחוץ! (צילום מסך)
הודעת אזכור. לא ללחוץ!(צילום מסך)

 

מטרתן של תוכנות כופר היא להשתלט על המידע השמור במחשב או במכשיר הנייד, ואז "לשחרר" אותו רק אחרי שהמשתמש שהותקף נענה לדרישותיו של מפיץ התוכנה הזדונית - בדרך כלל מדובר בדרישה לתשלום כספי.

חשוב לציין שמי שהוריד את הקובץ אך לא לחץ עליו, אינו נמצא בסכנה. יש להקפיד לא ללחוץ על הודעת האזכור מלכתחילה ומי שלחץ והקובץ ירד, להקפיד לא להפעיל את הקובץ.

 

אמיר כרמי, מנהל טכנולוגיות בחברת eset מסר ל-ynet שמדובר בהתקפה ותיקה בפייסבוק שנועדה עד היום בעיקר להפצה של תוכנות פרסום, Adware ושניתן למצוא בבלוג שלהם הנחיות כיצד ניתן להיפטר מהתראות מהסוג הזה. בנוסף מסביר כרמי מה יכול לעשות מי שלמעשה כבר נפגע מהוירוס:

 

1. משתמשים שנשלח הלינק בשמם לחברים שלהם בפייסבוק יכולים לעקוב אחר המדריך שנמצא כאן

2. למשתמשים שכבר הורידו את הקובץ אבל לא הפעילו אותו, ניתן פשוט למחוק אותו.

3. משתמשים שהורידו והפעילו את הקובץ, תהליך ההצפנה של הקבצים יכול לקחת מספר שעות – יש לכבות את המחשב באמצעות כפתור ה power או פשוט לנתק אותו מהחשמל כדי לעצור את תהליך ההצפנה.

לאחר מכן ניתן לקחת את המחשב לטכנאי או מומחה לניקוי המחשב ושחזור הקבצים.

 

עידו נאור, חוקר בכיר בצוות החוקרים של קספרסקי הוסיף: "אני מניח שמי שכתב את הוירוס התחשב בנושא מכשירי הקורבנות ובטח פיתח משהו שתואם לזה. כמובן לא ללחוץ על התיוג. במידה וכן, והקובץ ירד, יש לוודא שהאנטי-וירוס מעודכן ולעשות סריקה. בנוסף בעדיפות לנתק את המחשב מהאינטרנט עד לבדיקה של מומחה".

 

 

 

 תגובה חדשה
הצג:
אזהרה:
פעולה זו תמחק את התגובה שהתחלת להקליד
צילום: גיא לוי
וירוס בפייסבוק
צילום: גיא לוי
מומלצים