SGGPO
Sistem pemantauan dan amaran perisian hasad Bkav telah merekodkan bahawa bilangan komputer yang dijangkiti perisian hasad Fabookie, yang pakar dalam mencuri akaun Perniagaan Facebook, menunjukkan tanda-tanda meningkat.
| Fabookie malware pakar dalam menyerang akaun Facebook Business |
Menurut Bkav, pada bulan Julai sahaja, di Vietnam, lebih daripada 100,000 komputer telah dijangkiti dengan perisian hasad Fabookie, yang pakar dalam mencuri akaun Perniagaan Facebook.
Perisian hasad Fabookie mencuri melalui kuki dan kata laluan yang disimpan dalam penyemak imbas, serupa dengan jenis perisian hasad yang mencuri akaun lain. Bagi kebanyakan laman web, jika penggodam mempunyai sesi log masuk dan kata laluan, dia boleh menukar kata laluan, dengan itu mengambil kawalan sepenuhnya ke atas akaun mangsa.
Perlu dinyatakan bahawa perisian hasad Fabookie juga "direka" khusus untuk menyerang akaun Perniagaan Facebook. Perisian hasad ini akan menyemak Kuki yang dinyahsulit untuk melihat sama ada akaun itu dilog masuk atau tidak, kemudian gunakan Facebook Graph API Queries (kaedah pertanyaan data daripada Facebook) untuk membuat pertanyaan untuk mendapatkan maklumat lanjut tentang akaun mangsa, kaedah pembayaran, baki...
Jika blok data berjaya dilombong dan maklumat yang dicuri adalah daripada akaun Facebook Business, penggodam boleh menggunakan akaun mangsa untuk menyiarkan iklan secara senyap dan bukannya menukar kata laluan dan mengambil alih akaun tersebut dengan serta-merta.
Ini membantu penggodam mencapai banyak matlamat lain seperti memperoleh lebih banyak keuntungan, menggunakannya untuk SEO (meningkatkan kedudukan laman web pada enjin carian) untuk tapak web yang menyebarkan perisian hasad... daripada mengambil alih akaun, yang akan membimbangkan pentadbir dan menyebabkan kad kredit terputus sambungan.
Mengikuti trend perisian hasad generasi baharu, Fabookie hanya menyasarkan komputer yang menjalankan sistem pengendalian 64-bit dan Bkav mengesyorkan: Jangan pasang dan gunakan perisian yang retak, keygens...; Hadkan penggunaan fungsi menyimpan kata laluan pada penyemak imbas untuk akaun penting; Gunakan perisian anti-virus dan penyelesaian keselamatan rangkaian untuk memastikan keselamatan komputer peribadi serta sistem dalam agensi, organisasi dan perniagaan.
Sumber






Komen (0)