Secondo la società di sicurezza Bkav, Fabookie è stato rilevato in oltre 100.000 computer infetti in Vietnam. Fabookie è progettato per rubare informazioni tramite cookie e password memorizzati nei browser dei computer, in modo simile a molti altri tipi di malware che rubano account. Una volta che gli hacker si impossessano dei cookie che memorizzano le sessioni di accesso e le password, possono modificare le informazioni e ottenere il controllo completo dell'account della vittima.
Gli esperti di sicurezza affermano che Fabookie è particolarmente "prediletto" dagli account Facebook Business. Il malware è in grado di esaminare i cookie decrittografati, visualizzare lo stato di accesso dell'account e quindi utilizzare le query dell'API Graph di Facebook (un metodo per interrogare i dati di Facebook) per ottenere maggiori informazioni sull'account target, i metodi di pagamento, il saldo, ecc.
Fabookie prende di mira gli account Facebook Business.
Se questo malware riesce a sfruttare i dati e a ottenere informazioni sugli account Facebook Business, gli hacker responsabili dell'attacco potrebbero utilizzare l'account della vittima per pubblicare annunci pubblicitari anziché cambiare la password, assumendo così il controllo a sua insaputa.
In questo modo, raggiungeranno diversi obiettivi (senza incorrere in costi aggiuntivi), come generare maggiori profitti e migliorare il posizionamento SEO (contribuendo a far apparire i siti web in posizione più prominente nei risultati dei motori di ricerca) degli indirizzi web contenenti malware, al fine di diffonderlo più ampiamente.
Il furto d'identità sarebbe dannoso per loro perché c'è un'alta probabilità che vengano scoperti dal personale di sicurezza e che la loro carta di credito esistente venga collegata all'account.
Seguendo la tendenza dei malware di nuova generazione, Fabookie prende di mira esclusivamente i computer con sistemi operativi a 64 bit.
Gli esperti sconsigliano agli utenti di installare e utilizzare software o strumenti che consentano di violare le licenze software o di creare stringhe di password, e raccomandano di limitare l'uso delle funzioni di salvataggio delle password nei browser per gli account importanti.
Inoltre, gli utenti in generale, e in particolare coloro che possiedono un account amministrativo per Facebook Business, dovrebbero evitare di accedere a link sospetti o provenienti da sconosciuti e astenersi dall'accedere ai propri account da dispositivi non attendibili.
Khanh Linh
Fonte









Commento (0)