Vietnam.vn - Nền tảng quảng bá Việt Nam

A vietnami Facebook-felhasználókat célozza meg a rosszindulatú „Kígyó” kampány.

Báo Thanh niênBáo Thanh niên08/03/2024

[hirdetés_1]

A TechRadar szerint egy új tanulmány arra figyelmeztet, hogy a rosszfiúk a Facebook-üzeneteket kihasználva egy kifinomult, Python-alapú, Snake nevű információlopó eszközt telepítenek.

Ennek megfelelően a Cybereason biztonsági megoldásokat kínáló cég kutatói részleteket osztottak meg a veszélyes támadási kampányról, mondván, hogy a Snake fő célja az érzékeny adatok és bejelentkezési információk ellopása a gyanús felhasználóktól. Úgy tűnik, ez egy viszonylag új kampány, amelyet először 2023 augusztusában észleltek, és amely a vietnami felhasználókat célozta meg.

A támadási módszerek tekintetében a támadók érdekes tartalmú üzeneteket küldenek, gyakran megemlítve az áldozat érzékeny videójának expozícióját, valamint tömörített RAR vagy ZIP fájlok letöltésére szolgáló linkeket. Bár látszólag ártalmatlanok, megnyitásukkor egy fertőzési láncot indítanak el, amely két kártevő-letöltőt foglal magában, köztük egy batch szkriptet és egy cmd szkriptet. A cmd szkript felelős a támadó által ellenőrzött GitLab adattárból származó Snake információlopó eszköz végrehajtásáért.

Người dùng Facebook Việt Nam đang là mục tiêu của chiến dịch độc hại 'Snake'- Ảnh 1.

A rosszindulatú linkeket tartalmazó üzenetek a Facebook-üzeneteken keresztül terjednek.

A Cybereason a Snake három variánsát azonosította, a harmadik egy PyInstaller által létrehozott futtatható fájl, amely a Vietnámban népszerű Cốc Cốc böngésző felhasználóit célozza meg.

A begyűjtést követően a bejelentkezési adatokat és a sütiket több platformon is megosztották, többek között a Discordon, a GitHubon és a Telegramon. A rosszindulatú program a Facebook-fiókokat is célba vette a sütiadatok kinyerésével, ami arra utalhat, hogy a fiókok átvételét rosszindulatú programok terjesztésére szánták.

Úgy tűnik, hogy a kampány vietnami hackerekhez köthető, mivel a támadó által ellenőrzött adattárak elnevezési konvenciója állítólag vietnami hivatkozásokat tartalmaz a forráskódban, például „hoang.exe” vagy „hoangtuan.exe”, illetve a GitLab link, amely a „Khoi Nguyen” névhez kapcsolódik.

A Cybereason azt is megjegyezte, hogy a kártevő más böngészőket is célba vesz, mint például a Brave, a Chromium, a Google Chrome, a Microsoft Edge, a Mozilla Firefox és az Opera.

A felfedezés a Facebookot ért fokozott ellenőrzések során történt, amelyek a fiókfeltörések áldozatainak nyújtott támogatás hiányosságaira utalnak. A felhasználóknak a saját védelmük érdekében biztonsági óvintézkedéseket javasolnak, különösen összetett jelszavak és kétfaktoros hitelesítés (2FA) használatát.


[hirdetés_2]
Forráslink

Hozzászólás (0)

No data
No data

Ugyanebben a témában

Ugyanebben a kategóriában

Dong Van-i kőfennsík - egy ritka „élő geológiai múzeum” a világon
Nézd meg, hogyan kerül Vietnam tengerparti városa a világ legjobb úti céljai közé 2026-ban
Csodálja meg a „Ha Long-öböl szárazföldön” című alkotást, amely bekerült a világ legkedveltebb úti céljai közé
Lótuszvirágok Ninh Binhben, felülről rózsaszínre festve

Ugyanattól a szerzőtől

Örökség

Ábra

Üzleti

Ho Si Minh-város toronyházait köd borítja.

Aktuális események

Politikai rendszer

Helyi

Termék