Vietnam.vn - Nền tảng quảng bá Việt Nam

Wietnamscy użytkownicy Facebooka padają ofiarą złośliwej kampanii „Snake”

Báo Thanh niênBáo Thanh niên08/03/2024

[reklama_1]

Według serwisu TechRadar nowe badanie ostrzega, że ​​źli ludzie wykorzystują wiadomości na Facebooku do wdrażania zaawansowanego narzędzia do kradzieży informacji opartego na Pythonie o nazwie Snake.

W związku z tym badacze z firmy Cybereason, zajmującej się rozwiązaniami bezpieczeństwa, ujawnili szczegóły tej niebezpiecznej kampanii ataku, twierdząc, że głównym celem Snake'a jest kradzież poufnych danych i danych logowania od naiwnych użytkowników. Wygląda na to, że jest to stosunkowo nowa kampania, wykryta po raz pierwszy w sierpniu 2023 roku i wykazująca oznaki, że jest wymierzona w użytkowników wietnamskich.

Metody ataku obejmują wysyłanie przez atakujących wiadomości o podejrzanej treści, często zawierającej poufne informacje o ujawnionych materiałach wideo ofiary, a także linki do pobrania skompresowanych plików RAR lub ZIP. Choć pozornie nieszkodliwe, po otwarciu uruchamiają one łańcuch infekcji obejmujący dwa programy pobierające złośliwe oprogramowanie, w tym skrypt wsadowy i skrypt cmd. Skrypt cmd odpowiada za uruchomienie narzędzia Snake do kradzieży informacji z kontrolowanego przez atakującego repozytorium GitLab.

Người dùng Facebook Việt Nam đang là mục tiêu của chiến dịch độc hại 'Snake'- Ảnh 1.

Wiadomości zawierające złośliwe linki rozprzestrzeniają się za pośrednictwem wiadomości na Facebooku.

Cybereason zidentyfikował trzy warianty robaka Snake, przy czym trzecia to plik wykonywalny stworzony przez PyInstaller i skierowany do użytkowników przeglądarki Cốc Cốc, która jest popularna w Wietnamie.

Po zebraniu danych logowania i plików cookie udostępniono je na wielu platformach, w tym Discord, GitHub i Telegram. Szkodliwe oprogramowanie atakowało również konta na Facebooku, wyłuskując informacje z plików cookie, co mogło wskazywać, że przejęcie konta miało na celu rozprzestrzenianie złośliwego oprogramowania.

Kampania wydaje się być powiązana z hakerami z Wietnamu, ponieważ w nazewnictwie repozytoriów kontrolowanych przez atakujących pojawiają się podobno wietnamskie odniesienia w kodzie źródłowym, takie jak „hoang.exe” lub „hoangtuan.exe”, a także link GitLab, który najwyraźniej odnosi się do nazwy „Khoi Nguyen”.

Cybereason zauważył również, że złośliwe oprogramowanie atakuje również inne przeglądarki, takie jak Brave, Chromium, Google Chrome, Microsoft Edge, Mozilla Firefox i Opera.

Odkrycie nastąpiło w czasie wzmożonej kontroli Facebooka za rzekomy brak wsparcia dla ofiar przejęcia kont. Aby się chronić, użytkownikom zaleca się podjęcie środków bezpieczeństwa, w szczególności stosowanie złożonych haseł i uwierzytelniania dwuskładnikowego (2FA).



Link źródłowy

Komentarz (0)

No data
No data

W tym samym temacie

W tej samej kategorii

Historyczne powodzie w Hoi An widziane z samolotu wojskowego Ministerstwa Obrony Narodowej
„Wielka powódź” na rzece Thu Bon przewyższyła historyczną powódź z 1964 r. o 0,14 m.
Płaskowyż Dong Van Stone – rzadkie na świecie „żywe muzeum geologiczne”
Zobacz, jak nadmorskie miasto Wietnamu znajdzie się na liście najpopularniejszych destynacji turystycznych na świecie w 2026 roku

Od tego samego autora

Dziedzictwo

Postać

Biznes

Kwiaty lotosu „barwione” na różowo przez Ninh Binh z góry

Aktualne wydarzenia

System polityczny

Lokalny

Produkt