La empresa de seguridad informática Bkav informó que Fabookie ha descubierto más de 100.000 computadoras infectadas con malware en Vietnam. Fabookie está diseñado para robar información mediante cookies y contraseñas guardadas en el navegador, similar a muchos otros tipos de malware que roban cuentas. Una vez que los hackers obtienen las cookies que guardan las sesiones de inicio de sesión y las contraseñas, pueden modificar la información y tomar el control total de la cuenta de la víctima.
Los expertos en seguridad afirman que Fabookie tiene una preferencia especial por las cuentas de Facebook Business. El malware puede verificar la cookie descifrada, ver el estado de inicio de sesión de la cuenta y, a continuación, usar consultas de la API Graph de Facebook (un método para consultar datos de Facebook) para obtener más información sobre la cuenta objetivo, el método de pago, el saldo, etc.
Fabookie se dirige a las cuentas comerciales de Facebook.
Si este malware explota con éxito el bloque de datos y obtiene información sobre la cuenta de Facebook Business, los piratas informáticos detrás del ataque pueden usar la cuenta de la víctima para ejecutar anuncios en lugar de cambiar la contraseña y tomar el control sin que la víctima lo sepa.
De esta forma conseguirán muchos objetivos diferentes (sin costes adicionales) como obtener más beneficios, mejorar el ranking SEO (ayudar a los sitios web a mostrar prioridad en los motores de búsqueda) o que las direcciones web que contienen código malicioso se propaguen con más fuerza.
El secuestro de cuentas será desventajoso para ellos porque existe una alta probabilidad de que el administrador lo detecte y desconecte la tarjeta de crédito disponible.
Siguiendo la tendencia del malware de nueva generación, Fabookie solo ataca a máquinas que ejecutan sistemas operativos de 64 bits.
Los expertos recomiendan que los usuarios no instalen ni utilicen software y herramientas que ayuden a descifrar derechos de autor, crear cadenas de claves y limitar el uso de la función de guardar contraseñas en el navegador para cuentas importantes.
Además, los usuarios en general y aquellos que tengan cuentas administrativas de Facebook Business no deben acceder a enlaces sospechosos o de desconocidos, evitar iniciar sesión en cuentas en dispositivos que no sean de confianza...
Khanh Linh
[anuncio_2]
Fuente
Kommentar (0)