Vietnam.vn - Nền tảng quảng bá Việt Nam

Vietnamesiske Facebook-brukere er mål for den ondsinnede «Snake»-kampanjen.

Báo Thanh niênBáo Thanh niên08/03/2024

[annonse_1]

Ifølge TechRadar har en ny studie advart om at skurker utnytter Facebook-meldinger til å distribuere et sofistikert Python-basert infotyveriverktøy kalt Snake.

Følgelig delte forskere ved sikkerhetsløsningsselskapet Cybereason detaljer om denne farlige angrepskampanjen, og sa at Snakes hovedmål er å stjele sensitive data og innloggingsinformasjon fra naive brukere. Dette ser ut til å være en relativt ny kampanje, først oppdaget i august 2023 og viser tegn til å målrette vietnamesiske brukere.

Når det gjelder angrepsmetoder, vil angriperne sende meldinger med merkelig innhold, ofte med henvisning til offerets sensitive videoeksponering , sammen med lenker for å laste ned komprimerte RAR- eller ZIP-filer. Selv om de tilsynelatende er harmløse, vil de når de åpnes utløse en infeksjonskjede som involverer to skadevarenedlastere, inkludert et batchskript og et cmd-skript. Der cmd-skriptet er ansvarlig for å kjøre informasjonstyvelverktøyet Snake fra det angriperkontrollerte GitLab-depotet.

Người dùng Facebook Việt Nam đang là mục tiêu của chiến dịch độc hại 'Snake'- Ảnh 1.

Meldinger som inneholder ondsinnede lenker spres via Facebook-meldinger.

Cybereason har identifisert tre varianter av Snake, hvor den tredje er en kjørbar fil laget av PyInstaller og rettet mot brukere av nettleseren Cốc Cốc, som er populær i Vietnam.

Etter at innloggingsinformasjonen og informasjonskapslene var samlet inn, ble de delt på tvers av flere plattformer, inkludert Discord, GitHub og Telegram. Skadevaren målrettet seg også mot Facebook-kontoer ved å trekke ut informasjon om informasjonskapsler, noe som kan tyde på at kontoovertakelsen var ment å bli brukt til å spre skadevaren.

Kampanjen ser ut til å være knyttet til hackere fra Vietnam, ettersom navnekonvensjonen til de angriperkontrollerte lagringsstedene sies å ha vietnamesiske referanser i kildekoden, for eksempel «hoang.exe» eller «hoangtuan.exe», eller GitLab-lenken som ser ut til å være relatert til navnet «Khoi Nguyen».

Cybereason bemerket også at skadevaren også retter seg mot andre nettlesere som Brave, Chromium, Google Chrome, Microsoft Edge, Mozilla Firefox og Opera.

Oppdagelsen kommer midt i økt gransking av Facebook for deres oppfattede mangel på støtte til ofre for kontokapring. For å beskytte seg selv rådes brukere til å ta sikkerhetsforholdsregler, spesielt ved å bruke komplekse passord og tofaktorautentisering (2FA).


[annonse_2]
Kildekobling

Kommentar (0)

No data
No data

I samme emne

I samme kategori

Historiske flommer i Hoi An, sett fra et militærfly fra Forsvarsdepartementet
Den «store flommen» av Thu Bon-elven oversteg den historiske flommen i 1964 med 0,14 m.
Dong Van steinplatå – et sjeldent «levende geologisk museum» i verden
Se Vietnams kystby bli en av verdens beste reisemål i 2026

Av samme forfatter

Arv

Figur

Forretninger

Lotusblomster 'farger' Ninh Binh rosa ovenfra

Aktuelle hendelser

Det politiske systemet

Lokalt

Produkt