Enligt säkerhetsföretaget Bkav har Fabookie upptäckts i över 100 000 infekterade datorer i Vietnam. Fabookie är utformat för att stjäla information via cookies och lösenord som lagras i webbläsare, i likhet med många andra typer av skadlig kod som stjäl konton. När hackare har cookies som lagrar inloggningssessioner och lösenord kan de ändra informationen och få fullständig kontroll över offrets konto.
Säkerhetsexperter säger att Fabookie är särskilt "förtjust" i Facebook Business-konton. Skadlig programvara kan undersöka dekrypterade cookies, se kontots inloggningsstatus och sedan använda Facebook Graph API Queries (en metod för att fråga efter data från Facebook) för att få mer information om målkontot, betalningsmetoder, saldo etc.
Fabookie riktar sig mot Facebook Business-konton.
Om denna skadliga programvara framgångsrikt utnyttjar informationen och får information om Facebook Business-konton, kan hackarna bakom attacken använda offrets konto för att visa annonser istället för att ändra lösenordet, och därmed ta kontroll utan offrets vetskap.
På så sätt uppnår de olika mål (utan att ådra sig extra kostnader) som att generera mer vinst och förbättra SEO-rankingen (vilket hjälper webbplatser att synas mer framträdande i sökmotorresultat) för webbadresser som innehåller skadlig kod i syfte att sprida den mer allmänt.
Kontokapning skulle vara skadligt för dem eftersom det finns en stor chans att de upptäcks av säkerhetspersonal och får sitt befintliga kreditkort kopplat till det.
I linje med trenden med den nya generationens skadliga programvara riktar sig Fabookie endast mot maskiner som kör 64-bitars operativsystem.
Experter avråder användare från att installera och använda programvara eller verktyg som hjälper till att knäcka programvarulicenser eller skapa lösenordsskyddssträngar, och från att begränsa användningen av lösenordssparande funktioner i webbläsare för viktiga konton.
Dessutom bör användare i allmänhet, och de med administratörskonton för Facebook Business, undvika att komma åt misstänkta länkar eller länkar från främlingar, och avstå från att logga in på sina konton på otillförlitliga enheter.
Khanh Linh
[annons_2]
Källa










Kommentar (0)