SGGPO
System monitorowania i ostrzegania przed złośliwym oprogramowaniem firmy Bkav odnotował, że liczba komputerów zainfekowanych złośliwym oprogramowaniem Fabookie, specjalizującym się w kradzieży kont firmowych na Facebooku, zaczyna rosnąć.
| Oprogramowanie malware Fabookie specjalizuje się w atakowaniu kont firmowych na Facebooku |
Według Bkav, w samym lipcu w Wietnamie ponad 100 000 komputerów zostało zainfekowanych złośliwym oprogramowaniem Fabookie, które specjalizuje się w kradzieży kont firmowych na Facebooku.
Szkodliwe oprogramowanie Fabookie kradnie pliki cookie i hasła zapisane w przeglądarce, podobnie jak inne rodzaje złośliwego oprogramowania kradnącego konta. W przypadku większości stron internetowych, jeśli haker ma sesję logowania i hasło, może je zmienić, przejmując tym samym pełną kontrolę nad kontem ofiary.
Warto wspomnieć, że złośliwe oprogramowanie Fabookie zostało „zaprojektowane” specjalnie do atakowania kont firmowych na Facebooku. Szkodnik ten sprawdza odszyfrowane pliki cookie, aby sprawdzić, czy konto jest zalogowane, a następnie używa zapytań API Facebook Graph (metody wyszukiwania danych z Facebooka), aby uzyskać więcej informacji o koncie ofiary, metodzie płatności i saldzie...
Jeśli blok danych zostanie skutecznie przejęty i skradzione informacje będą pochodzić z konta firmowego na Facebooku, haker może wykorzystać konto ofiary do dyskretnego wyświetlania reklam, zamiast od razu zmieniać hasło i przejmować konto.
Pomaga to hakerom osiągnąć wiele innych celów, na przykład zwiększyć zyski, wykorzystując je do optymalizacji SEO (poprawiania pozycji stron w wyszukiwarkach) w przypadku stron, które rozprzestrzeniają złośliwe oprogramowanie... zamiast przejmować konto, co zaalarmowałoby administratora i spowodowałoby odłączenie karty kredytowej.
Podążając za trendem złośliwego oprogramowania nowej generacji, Fabookie atakuje tylko komputery z 64-bitowymi systemami operacyjnymi, a Bkav zaleca: Nie instaluj i nie używaj złamanego oprogramowania, keygenów...; Ogranicz korzystanie z funkcji zapisywania haseł w przeglądarce dla ważnych kont; Korzystaj z oprogramowania antywirusowego i rozwiązań zapewniających bezpieczeństwo sieci, aby zapewnić bezpieczeństwo komputerów osobistych, a także systemów w agencjach, organizacjach i firmach.
Źródło






Komentarz (0)