SGGPO
A Bkav kártevő-figyelő és figyelmeztető rendszere rögzítette, hogy a Facebook üzleti fiókjainak ellopására szakosodott Fabookie kártevővel fertőzött számítógépek száma a növekedés jeleit mutatja.
| A Fabookie rosszindulatú program a Facebook üzleti fiókjainak támadására specializálódott. |
A Bkav szerint csak júliusban Vietnámban több mint 100 000 számítógépet fertőzött meg a Fabookie rosszindulatú program, amely a Facebook üzleti fiókok ellopására specializálódott.
A Fabookie rosszindulatú program a böngészőben mentett sütiken és jelszavakon keresztül lop, hasonlóan más fióklopó rosszindulatú programokhoz. A legtöbb webhely esetében, ha a hackernek van bejelentkezési munkamenete és jelszava, akkor megváltoztathatja a jelszót, ezáltal teljes mértékben átveheti az áldozat fiókjának irányítását.
Érdemes megemlíteni, hogy a Fabookie kártevőt kifejezetten a Facebook Business fiókok megtámadására tervezték. Ez a kártevő ellenőrzi a visszafejtett sütit, hogy be van-e jelentkezve a fiókba, majd a Facebook Graph API lekérdezések (a Facebookról lekérdezett adatok) segítségével további információkat kér le az áldozat fiókjáról, fizetési módjáról, egyenlegéről...
Ha az adatblokkot sikeresen kibányásszák, és az ellopott információ egy Facebook Business fiókból származik, a hacker az áldozat fiókját felhasználhatja hirdetések csendes futtatására ahelyett, hogy azonnal megváltoztatná a jelszót és átvenné a fiók irányítását.
Ez segít a hackereknek számos más cél elérésében, például a nagyobb profit elérésében, a keresőmotorokban való rangsorolás javításában (SEO) a rosszindulatú programokat terjesztő webhelyek esetében... ahelyett, hogy átvennék a fiókot, ami riasztaná az adminisztrátort és a hitelkártya letiltását okozná.
Az új generációs rosszindulatú programok trendjét követve a Fabookie csak a 64 bites operációs rendszereket futtató számítógépeket célozza meg, és a Bkav a következőket javasolja: Ne telepítsen és ne használjon feltört szoftvereket, keygen-eket...; Korlátozza a jelszómentő funkciók használatát a böngészőben a fontos fiókokhoz; Használjon víruskereső szoftvert és hálózati biztonsági megoldásokat a személyi számítógépek, valamint az ügynökségek, szervezetek és vállalkozások rendszereinek biztonsága érdekében.
[hirdetés_2]
Forrás






Hozzászólás (0)