Die Bkav Information Security Company berichtete, dass Fabookie in Vietnam über 100.000 mit Schadsoftware infizierte Computer entdeckt hat. Fabookie ist darauf ausgelegt, Informationen über Cookies und Passwörter zu stehlen, die im Browser des Computers gespeichert sind – ähnlich wie viele andere Schadprogramme, die zum Diebstahl von Konten dienen. Sobald Hacker Cookies haben, die Anmeldesitzungen und Passwörter speichern, können sie diese Informationen ändern und so die vollständige Kontrolle über das Konto des Opfers übernehmen.
Sicherheitsexperten sagen, dass Fabookie besonders für Facebook-Business-Konten „bevorzugt“ sei. Die Malware kann das entschlüsselte Cookie überprüfen, den Anmeldestatus des Kontos einsehen und dann Facebook Graph API Queries (eine Methode zum Abfragen von Daten von Facebook) verwenden, um weitere Informationen über das Zielkonto, die Zahlungsmethode, den Kontostand usw. zu erhalten.
Fabookie zielt auf Facebook-Geschäftskonten ab.
Wenn diese Schadsoftware die Datensperre erfolgreich ausnutzt und Informationen über das Facebook-Business-Konto erhält, können die Hacker, die hinter dem Angriff stehen, das Konto des Opfers nutzen, um Anzeigen zu schalten, anstatt das Passwort zu ändern und ohne Wissen des Opfers die Kontrolle zu übernehmen.
Auf diese Weise erreichen sie (ohne zusätzliche Kosten) viele verschiedene Ziele, beispielsweise höhere Gewinne zu erzielen, das SEO-Ranking zu verbessern (Websites werden dadurch in Suchmaschinen höher eingestuft) und die Verbreitung von Webadressen mit bösartigem Code zu fördern.
Für sie ist ein Account-Hijacking nachteilig, da die Wahrscheinlichkeit hoch ist, dass der Administrator es erkennt und die verfügbare Kreditkarte sperrt.
Dem Trend der neuen Malware-Generation folgend, zielt Fabookie nur auf Computer mit 64-Bit-Betriebssystemen ab.
Experten empfehlen, dass Benutzer keine Software und Tools installieren und verwenden, die zum Knacken von Urheberrechten oder zum Erstellen von Schlüsselzeichenfolgen beitragen und die Verwendung der Funktion zum Speichern von Passwörtern im Browser für wichtige Konten einschränken.
Darüber hinaus sollten Benutzer im Allgemeinen und diejenigen, die Administratorkonten bei Facebook Business besitzen, nicht auf verdächtige Links oder Links von Fremden zugreifen und sich nicht bei Konten auf nicht vertrauenswürdigen Geräten anmelden.
Khanh Linh
[Anzeige_2]
Quelle
Kommentar (0)