SGGPO
Bkav のマルウェア監視および警告システムは、Facebook ビジネス アカウントの盗難に特化した Fabookie マルウェアに感染したコンピューターの数が大幅に増加したことを記録しました。
| Fabookie マルウェアは、特にビジネス向け Facebook アカウントをターゲットにします。 |
Bkavによれば、7月だけでベトナムの10万台以上のコンピューターがFacebook Businessアカウントの盗難に特化したFabookieマルウェアに感染したという。
Fabookieマルウェアは、他のアカウント窃盗マルウェアと同様に、ブラウザに保存されているCookieやパスワードを通じて情報を盗みます。ほとんどのウェブサイトでは、ハッカーがログインセッションとパスワードを入手すれば、パスワードを変更して被害者のアカウントを完全に制御することが可能です。
注目すべきは、FabookieマルウェアがFacebook Businessアカウントを攻撃するために特別に「設計」されていることです。このマルウェアは、復号化されたCookieをチェックしてアカウントがログインしているかどうかを確認し、Facebook Graph APIクエリ(Facebookのデータクエリ手法)を使用して、被害者のアカウント、支払い方法、残高などに関する追加情報を照会します。
データ侵害が成功し、盗まれた情報が Facebook ビジネス アカウントからのものである場合、ハッカーはすぐにパスワードを変更してアカウントを乗っ取るのではなく、被害者のアカウントを使用して密かに広告を掲載する可能性があります。
これにより、ハッカーは、管理者に警告してクレジットカードを切断するようなアカウントの乗っ取りではなく、マルウェアを配布するウェブサイトの SEO (検索エンジンでのウェブサイトランキングの向上) に使用して、より多くの利益を得るなどの他の目的を達成できます。
新世代のマルウェアの傾向に従い、Fabookie は 64 ビット オペレーティング システムを実行しているマシンのみをターゲットにしています。Bkav では、次のことを推奨しています。クラックされたソフトウェア、キージェンなどをインストールまたは使用しない。重要なアカウントについてはブラウザーのパスワード保存機能の使用を制限する。ウイルス対策ソフトウェアとネットワーク セキュリティ ソリューションを使用して、個人のコンピューターだけでなく、機関、組織、企業のシステムの安全性を確保する。
[広告2]
ソース






コメント (0)