ນັກຄົ້ນຄວ້າດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດໄດ້ຄົ້ນພົບ malware ໃໝ່ທີ່ລັກເອົາຂໍ້ມູນບັດເຄຣດິດຈາກບັນຊີ Facebook.
ອີງຕາມ TechRadar , ນັກຄົ້ນຄວ້າດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດໄດ້ຄົ້ນພົບຕົວແປໃຫມ່ຂອງ malware Python NodeStealer, ສາມາດລັກຂໍ້ມູນບັດເຄຣດິດຈາກບັນຊີ Facebook Business ແລະ Facebook Ads Manager ຂອງຜູ້ໃຊ້.
NodeStealer Malware ກໍາລັງແຮັກບັນຊີ Facebook ເພື່ອລັກຂໍ້ມູນບັດເຄຣດິດ |
ກ່ອນຫນ້ານີ້, Python NodeStealer ໄດ້ເປົ້າຫມາຍຕົ້ນຕໍກ່ຽວກັບບັນຊີທຸລະກິດ Facebook ເພື່ອລັກຂໍ້ມູນການເຂົ້າສູ່ລະບົບ. ຢ່າງໃດກໍ່ຕາມ, malware ຮຸ່ນໃຫມ່ໄດ້ຖືກປັບປຸງດ້ວຍຄຸນສົມບັດທີ່ເປັນອັນຕະລາຍຫຼາຍຂຶ້ນ, ເຮັດໃຫ້ມັນສາມາດໂຈມຕີບັນຊີ Facebook Ads Manager ແລະລັກເອົາຂໍ້ມູນບັດເຄຣດິດທີ່ເກັບໄວ້ໃນຕົວທ່ອງເວັບ.
ດັ່ງນັ້ນ, Python NodeStealer malware ຈະຄັດລອກຖານຂໍ້ມູນ Web Data ຂອງຕົວທ່ອງເວັບ, ເຊິ່ງເກັບຮັກສາຂໍ້ມູນທີ່ລະອຽດອ່ອນເຊັ່ນ: ຂໍ້ມູນການຕື່ມຂໍ້ມູນອັດຕະໂນມັດແລະວິທີການຊໍາລະ. ຫຼັງຈາກນັ້ນມັນຈະໃຊ້ຫ້ອງສະຫມຸດ SQLite3 ຂອງ Python ເພື່ອສະກັດຂໍ້ມູນບັດເຄຣດິດຈາກຖານຂໍ້ມູນນີ້.
ໂດຍສະເພາະ, malware ນີ້ຍັງໃຊ້ປະໂຫຍດຈາກຜູ້ຈັດການ reboot ຂອງ Windows ເພື່ອປົດລັອກໄຟລ໌ຖານຂໍ້ມູນ, ດັ່ງນັ້ນການລັກຂໍ້ມູນໄດ້ຢ່າງງ່າຍດາຍໂດຍບໍ່ມີການຖືກກວດພົບ.
ຜູ້ຊ່ຽວຊານເຊື່ອວ່າ malware Python NodeStealer ໄດ້ຖືກພັດທະນາໂດຍກຸ່ມແຮກເກີໃນຫວຽດນາມ. ເປົ້າຫມາຍຂອງພວກເຂົາແມ່ນເພື່ອ hijack ບັນຊີ Facebook ທີ່ຖືກຢືນຢັນເພື່ອປະຕິບັດການໂຄສະນາທີ່ເປັນອັນຕະລາຍ.
ຜູ້ຊ່ຽວຊານຍັງແນະນໍາໃຫ້ຜູ້ໃຊ້ Facebook ລະມັດລະວັງ, ບໍ່ຄລິກໃສ່ການເຊື່ອມຕໍ່ທີ່ຫນ້າສົງໄສແລະການກວດສອບຄວາມປອດໄພຂອງບັນຊີເປັນປະຈໍາ. ພວກເຂົາຄວນໃຊ້ລະຫັດຜ່ານທີ່ເຂັ້ມແຂງ ແລະເປີດໃຊ້ການກວດສອບສອງປັດໃຈເພື່ອປົກປ້ອງບັນຊີຂອງເຂົາເຈົ້າໄດ້ດີກວ່າ.
ທີ່ມາ
(0)