Vietnam.vn - Nền tảng quảng bá Việt Nam

Usuários vietnamitas do Facebook estão sendo alvos da campanha maliciosa 'Snake'

Báo Thanh niênBáo Thanh niên08/03/2024

[anúncio_1]

De acordo com o TechRadar , um novo estudo alertou que bandidos estão aproveitando as mensagens do Facebook para implantar uma sofisticada ferramenta de roubo de informações baseada em Python chamada Snake.

Nesse sentido, pesquisadores da empresa de soluções de segurança Cybereason compartilharam detalhes dessa perigosa campanha de ataque, afirmando que o principal objetivo do Snake é roubar dados confidenciais e informações de login de usuários incautos. Esta parece ser uma campanha relativamente nova, detectada pela primeira vez em agosto de 2023 e que mostra sinais de ter como alvo usuários vietnamitas.

Em termos de métodos de ataque, os invasores enviam mensagens com conteúdo curioso, frequentemente mencionando a exposição de vídeos sensíveis da vítima, juntamente com links para baixar arquivos compactados RAR ou ZIP. Embora aparentemente inofensivos, quando abertos, eles desencadeiam uma cadeia de infecção envolvendo dois downloaders de malware, incluindo um script em lote e um script cmd. No qual o script cmd é responsável por executar a ferramenta Snake para roubo de informações do repositório GitLab controlado pelo invasor.

Người dùng Facebook Việt Nam đang là mục tiêu của chiến dịch độc hại 'Snake'- Ảnh 1.

Mensagens contendo links maliciosos são espalhadas por meio de mensagens do Facebook.

A Cybereason identificou três variantes do Snake, sendo a terceira um executável criado pelo PyInstaller e direcionado a usuários do navegador Cốc Cốc, popular no Vietnã.

Uma vez coletadas, as informações de login e os cookies eram compartilhados entre diversas plataformas, incluindo Discord, GitHub e Telegram. O malware também tinha como alvo contas do Facebook, extraindo informações de cookies, o que poderia indicar que a invasão de contas tinha a intenção de ser usada para disseminar malware.

A campanha parece estar ligada a hackers do Vietnã, já que a convenção de nomenclatura dos repositórios controlados pelo invasor teria referências vietnamitas no código-fonte, como 'hoang.exe' ou 'hoangtuan.exe', ou o link do GitLab que parece estar relacionado ao nome 'Khoi Nguyen'.

A Cybereason também observou que o malware também tem como alvo outros navegadores, como Brave, Chromium, Google Chrome, Microsoft Edge, Mozilla Firefox e Opera.

A descoberta ocorre em meio a uma crescente investigação sobre o Facebook por sua suposta falta de suporte às vítimas de sequestro de contas. Para se protegerem, os usuários são aconselhados a tomar precauções de segurança, principalmente usando senhas complexas e autenticação de dois fatores (2FA).


[anúncio_2]
Link da fonte

Comentário (0)

No data
No data

No mesmo tópico

Na mesma categoria

Na época de "caça" ao junco em Binh Lieu
No meio da floresta de mangue de Can Gio
Pescadores de Quang Ngai embolsam milhões de dongs todos os dias após ganharem na loteria com camarão
O vídeo da apresentação do traje nacional de Yen Nhi tem o maior número de visualizações no Miss Grand International

Do mesmo autor

Herança

Figura

Negócios

Hoang Thuy Linh traz o hit com centenas de milhões de visualizações para o palco do festival mundial

Eventos atuais

Sistema político

Local

Produto