Versi perisian hasad yang dipertingkatkan dengan banyak ciri berbahaya
Bercakap kepada pemberita Dai Doan Ket Newspaper, pakar keselamatan siber Nguyen Hung, pengasas bersama projek Anti-Penipuan (chongluadao.vn) berkata baru-baru ini, pakar keselamatan siber telah menemui varian baharu perisian hasad Python NodeStealer, yang mampu mencuri maklumat kad kredit daripada akaun Facebook Business dan Facebook Ads Manager.
Terutama, pakar percaya bahawa perisian hasad ini dibangunkan oleh sekumpulan penggodam di Vietnam. Matlamat mereka adalah untuk merampas akaun Facebook yang disahkan untuk menjalankan kempen pengiklanan berniat jahat.
Sebelum ini, perisian hasad Python NodeStealer menyasarkan akaun Perniagaan Facebook untuk mencuri bukti kelayakan log masuk.
Walau bagaimanapun, versi baharu perisian hasad ini telah dinaik taraf dengan ciri yang lebih berbahaya, membolehkan ia menyerang kedua-dua akaun Pengurus Iklan Facebook dan mencuri data kad kredit yang disimpan dalam penyemak imbas.
Malware menyasarkan akaun Pengurus Iklan Facebook, mengumpul maklumat tentang belanjawan pengiklanan dan mengawal akaun untuk menjalankan kempen pengiklanan berniat jahat.
"Malware berfungsi dengan menggunakan bahasa pengaturcaraan Python, mengeksploitasi Windows Restart Manager untuk membuka kunci fail pangkalan data penyemak imbas, dengan itu mengekstrak data kad kredit dan maklumat log masuk.
NodeStealer biasanya diedarkan melalui pautan berniat jahat, lampiran e-mel atau perisian palsu. Apabila pengguna memuat turun dan membuka fail, perisian hasad dipasang dan mula mengumpul maklumat," kata penganalisis itu.
Cadangan untuk pengguna Facebook
Pakar keselamatan siber Nguyen Hung mengesyorkan bahawa pengguna Facebook harus berhati-hati dengan pautan dan lampiran, dan tidak mengklik pada pautan atau memuat turun fail daripada sumber yang tidak jelas atau tidak dipercayai.
Di samping itu, pengguna Facebook perlu mengemas kini perisian dengan kerap; pastikan sistem pengendalian, penyemak imbas dan perisian keselamatan sentiasa dikemas kini kepada versi terkini untuk menampal lubang keselamatan.
Selain itu, pengguna Facebook juga boleh menggunakan perisian keselamatan; memasang dan menyelenggara perisian anti-virus dan tembok api untuk mengesan dan mencegah perisian hasad.
Pengguna perlu mendayakan pengesahan dua faktor (2FA): Dayakan 2FA untuk akaun penting seperti Facebook, e-mel untuk meningkatkan keselamatan.
"Pengguna harus menyemak dan mengurus hak akses Facebook mereka; kerap menyemak peranti dan aplikasi yang mempunyai akses kepada akaun anda, membatalkan hak akses jika keabnormalan dikesan; gunakan program pengurusan kata laluan dan jangan simpan kata laluan atau kuki dalam penyemak imbas untuk melindungi akaun Facebook peribadi," pakar keselamatan siber Nguyen Hung mengesyorkan.
Sumber: https://daidoanket.vn/chuyen-gia-canh-bao-ma-doc-moi-danh-cap-thong-tin-the-tin-dung-tu-tai-khoan-facebook-10295297.html
Komen (0)