Xá das  5
  • NOTÍCIAS
  • Audio
  • RODAS
  • Video + Foto
  • Análises
  • Opinião
  • Mobile
  • Ideias
Sem resultados
Ver todos os resultados
Xá das  5
  • NOTÍCIAS
  • Audio
  • RODAS
  • Video + Foto
  • Análises
  • Opinião
  • Mobile
  • Ideias
Sem resultados
Ver todos os resultados
Xá das  5
Sem resultados
Ver todos os resultados

Check Point: descobre perigosa ameaça que afecta imagens do Facebook e LinkedIn

João Gata por João Gata
Novembro 27, 2016
Share on FacebookShare on Twitter

check-point-image-gate-malware-diffusi-immagini

comunicado de imprensa:

A Check Point informa que identificou um novo vector de ataque que introduz malware em imagens e elementos gráficos: o ImageGate. Além disso, a equipa de investigadores da Check Point descobriu o método através do qual os cibercriminosos executam código malicioso dentro de imagens usando aplicações de redes sociais, como o Facebook e o LinkedIn.

De acordo com a investigação, os atacantes descobriram uma nova forma de incluir código malicioso num ficheiro de imagens e publicá-lo com êxito no website da rede social. Os atacantes aproveitam-se de uma falha de configuração na infraestrutura da rede social para forçar, deliberadamente, as vítimas a descarregarem o ficheiro de imagem. O resultado é a infecção do dispositivo, imediatamente após o utilizador ter clicado no ficheiro descarregado.

Nos últimos três dias, todas as empresas de segurança têm seguido com atenção a difusão massiva do ransomware Locky via redes sociais, especialmente numa campanha baseada no Facebook. Os analistas da Check Point acreditam que a técnica do ImageGate explica como foi possível esta campanha de ataques, algo que permanecia em dúvida por parte dos especialistas de segurança de todo o mundo até agora.

Os analistas da Check Point descobriram o vetor de ataque que afeta grandes páginas web e plataformas sociais de todo o mundo, incluindo o Facebook e o LinkedIn. A Check Point já informou ambas as redes sociais sobre este vetor de ataque em meados de setembro.

No caso do ramsomware Locky, assim que o utilizador descarrega o ficheiro malicioso, toda a informação armazenada no dispositivo é imediatamente encriptada, não sendo possível aceder a esta sem o pagamento de um regate. As estimativas do setor apontam para que esta campanha de ransomware continue a intensificar-se e a somar novas vítimas todos os dias.

“Cada vez passamos mais tempo nas redes sociais, o que tornou estas plataformas em alvos apetecíveis para os cibercriminosos”, explica Oded Vanunu, responsável do departamento de investigação de vulnerabilidades da Check Point. “Os cibercriminosos sabem que este tipo de website costuma estar classificado nas ‘listas brancas’ dos sistemas de segurança. Por isso, procuram continuamente novas técnicas para que os canais de redes sociais se tornem “aliados involuntários” das suas atividades criminosas. Para proteger os utilizadores das ameaças mais avançadas, a equipa de analistas está a trabalhar incansavelmente para identificar os próximos alvos dos hackers”.

Como manter-se protegido do ImageGate

A Check Point recomenda uma série de medidas preventivas:

  1. Se clicou numa imagem numa rede social e o seu browser começa de imediato o seu download, não a abra. Qualquer rede social deveria deixar visualizar as imagens sem necessidade de as descarregar.
  2. Não abra nenhum ficheiro com extensões pouco comuns (SVG, JS ou HTA, por exemplo).

Para evitar que os cibercriminosos possam aproveitar-se da informação, a Check Point publicará uma análise detalhada e técnica ao vetor de ataque só depois de a vulnerabilidade ter sido removida das principais páginas web afetadas.

Tags: Check PointImageGate
João Gata

João Gata

Começou em vídeo e cinema, singrou em jornalismo, fez da publicidade a maior parte da vida, ainda editou discos e o primeiro dos livros e, porque o bicho fica sempre, juntou todas estas experiências num blogue.

Próximo artigo
Via Verde no estacionamento de superfície

Via Verde no estacionamento de superfície

Recomendados.

Smart Electric Bike

Novembro 18, 2012

Morreu Jacques Rivette

Janeiro 29, 2016

Tendências.

Amplifon LiNX é aparelho auditivo compatível com Apple

Amplifon LiNX é aparelho auditivo compatível com Apple

Junho 29, 2014
voicebox.pt - TX electric black cab

TX, eis o futuro Black Cab inglês, um ícone que vai passar a ser eléctrico

Julho 18, 2017
Análise OPPO Reno14 FS 5G

Análise OPPO Reno14 FS 5G

Setembro 11, 2025
HONOR Magic V5: o dobrável mais fino do mercado

Análise Honor Magic V5: o dobrável que melhora o que era óptimo

Philips Fidelio FT1 sistema híbrido com gira-discos, leitor de CD e Bluetooth

Philips Fidelio FT1: para quem vive entre o analógico e o digital

Dezembro 22, 2025

Parceiros

TecheNet
Logo-Xá-120

Gadgets, tecnologia, ensaios, opinião, ideias e futuros desvendados

  • Estatuto editorial
  • Política de privacidade , termos e condições
  • Publicidade
  • Ficha Técnica
  • Contacto

© 2025 Xá das 5 - Director: João Gata

Sem resultados
Ver todos os resultados
  • NOTÍCIAS
  • Audio
  • RODAS
  • Video + Foto
  • Análises
  • Opinião
  • Mobile
  • Ideias

© 2025 Xá das 5 - Director: João Gata