サイバーセキュリティ研究者が、Facebook アカウントからクレジットカード情報を盗む新たなマルウェアを発見した。
TechRadarによると、サイバーセキュリティ研究者が、ユーザーの Facebook Business アカウントと Facebook Ads Manager アカウントからクレジットカード情報を盗むことができる Python マルウェア NodeStealer の新しい亜種を発見したとのことです。
| NodeStealer マルウェアは Facebook アカウントを攻撃してクレジットカード情報を盗みます。 |
これまで、Python NodeStealerは主にFacebook Businessアカウントを標的とし、ログイン情報を盗んでいました。しかし、このマルウェアの新バージョンはより危険な機能が追加され、Facebook Ads Managerアカウントを攻撃し、ブラウザに保存されているクレジットカード情報を盗むことが可能になりました。
そのため、Python NodeStealerマルウェアは、ブラウザのWebデータデータベース(自動入力情報や支払い方法などの機密情報を保存する)をコピーします。そして、PythonのSQLite3ライブラリを使用して、このデータベースからクレジットカード情報を抽出します。
特に、このマルウェアは Windows 再起動マネージャーを悪用してデータベース ファイルのロックを解除するため、気付かれずにデータを簡単に盗むことができます。
専門家は、Python NodeStealerマルウェアはベトナムのハッカーグループによって開発されたと考えています。彼らの目的は、認証済みのFacebookアカウントを乗っ取り、悪質な広告キャンペーンを実行することです。
専門家は、Facebookユーザーに対し、より警戒を強め、疑わしいリンクをクリックせず、アカウントのセキュリティを定期的に確認するようアドバイスしています。強力なパスワードを使用し、二段階認証を有効にすると、アカウントの保護が強化されます。
[広告2]
ソース






コメント (0)