Vietnam.vn - Nền tảng quảng bá Việt Nam

Pengguna Facebook Vietnam menjadi sasaran kempen 'Snake' yang berniat jahat

Báo Thanh niênBáo Thanh niên08/03/2024


Menurut TechRadar , satu kajian baru telah memberi amaran bahawa orang jahat mengambil kesempatan daripada mesej Facebook untuk menggunakan alat infostealer berasaskan Python yang canggih yang dipanggil Snake.

Sehubungan itu, penyelidik di syarikat penyelesaian keselamatan Cybereason berkongsi butiran kempen serangan berbahaya ini, mengatakan bahawa matlamat utama Snake adalah untuk mencuri data sensitif dan maklumat log masuk daripada pengguna naif. Ini nampaknya merupakan kempen yang agak baharu, pertama kali dikesan pada Ogos 2023 dan menunjukkan tanda-tanda menyasarkan pengguna Vietnam.

Dari segi kaedah serangan, penyerang akan menghantar mesej dengan kandungan yang ingin tahu, selalunya menyebut pendedahan video sensitif mangsa, bersama-sama dengan pautan untuk memuat turun fail RAR atau ZIP yang dimampatkan. Walaupun nampaknya tidak berbahaya, apabila dibuka, ia akan mencetuskan rantaian jangkitan yang melibatkan dua pemuat turun perisian hasad, termasuk skrip kelompok dan skrip cmd. Di mana, skrip cmd bertanggungjawab untuk melaksanakan alat mencuri maklumat Snake daripada repositori GitLab yang dikawal oleh penyerang.

Người dùng Facebook Việt Nam đang là mục tiêu của chiến dịch độc hại 'Snake'- Ảnh 1.

Mesej yang mengandungi pautan berniat jahat disebarkan melalui mesej Facebook.

Cybereason telah mengenal pasti tiga varian Snake, dengan yang ketiga ialah boleh laku yang dibuat oleh PyInstaller dan menyasarkan pengguna pelayar Cốc Cốc, yang popular di Vietnam.

Setelah dikumpulkan, maklumat log masuk dan kuki telah dikongsi merentas berbilang platform, termasuk Discord, GitHub dan Telegram. Perisian hasad juga menyasarkan akaun Facebook dengan mengekstrak maklumat kuki, yang boleh menunjukkan bahawa pengambilalihan akaun itu bertujuan untuk digunakan untuk tujuan penyebaran perisian hasad.

Kempen ini nampaknya dikaitkan dengan penggodam dari Vietnam, kerana konvensyen penamaan repositori dikawal penyerang dikatakan mempunyai rujukan Vietnam dalam kod sumber, seperti 'hoang.exe' atau 'hoangtuan.exe', atau pautan GitLab yang nampaknya berkaitan dengan nama 'Khoi Nguyen'.

Cybereason juga menyatakan bahawa perisian hasad juga menyasarkan pelayar lain seperti Brave, Chromium, Google Chrome, Microsoft Edge, Mozilla Firefox dan Opera.

Penemuan itu berlaku di tengah-tengah peningkatan penelitian terhadap Facebook kerana dianggap kekurangan sokongan untuk mangsa rampasan akaun. Untuk melindungi diri mereka sendiri, pengguna dinasihatkan untuk mengambil langkah berjaga-jaga keselamatan, terutamanya menggunakan kata laluan yang kompleks dan pengesahan dua faktor (2FA).



Pautan sumber

Komen (0)

No data
No data

Dalam topik yang sama

Dalam kategori yang sama

Jalan Hang Ma adalah cemerlang dengan warna-warna Pertengahan Musim Luruh, golongan muda teruja mendaftar masuk tanpa henti
Mesej sejarah: Bongkah kayu Pagoda Vinh Nghiem - warisan dokumentari kemanusiaan
Mengagumi medan kuasa angin pantai Gia Lai yang tersembunyi di awan
Lawati perkampungan nelayan Lo Dieu di Gia Lai untuk melihat nelayan 'melukis' semanggi di laut

Daripada pengarang yang sama

Warisan

;

Rajah

;

Perniagaan

;

No videos available

Peristiwa semasa

;

Sistem Politik

;

Tempatan

;

produk

;