SGGPO
Bkav'ın kötü amaçlı yazılım izleme ve uyarı sistemi, Facebook Business hesaplarını çalma konusunda uzmanlaşmış Fabookie kötü amaçlı yazılımının bulaştığı bilgisayar sayısının artma belirtileri gösterdiğini kaydetti.
| Fabookie kötü amaçlı yazılımı, Facebook İşletme hesaplarına saldırma konusunda uzmanlaşmıştır |
Bkav'a göre, yalnızca temmuz ayında Vietnam'da 100 binden fazla bilgisayar, Facebook Business hesaplarını çalmada uzmanlaşmış Fabookie adlı kötü amaçlı yazılımla enfekte oldu.
Fabookie kötü amaçlı yazılımı, diğer hesap çalma kötü amaçlı yazılımlarına benzer şekilde tarayıcıda kayıtlı çerezler ve parolalar aracılığıyla çalışır. Çoğu web sitesi için, saldırgan bir oturum açma oturumuna ve parolaya sahipse, parolayı değiştirebilir ve böylece kurbanın hesabının tam kontrolünü ele geçirebilir.
Fabookie kötü amaçlı yazılımının, Facebook Business hesaplarına saldırmak için özel olarak "tasarlandığını" belirtmekte fayda var. Bu kötü amaçlı yazılım, şifresi çözülmüş Çerez'i kontrol ederek hesabın oturum açıp açmadığını kontrol eder ve ardından Facebook Graph API Sorguları'nı (Facebook'tan veri sorgulama yöntemi) kullanarak kurbanın hesabı, ödeme yöntemi, bakiyesi vb. hakkında daha fazla bilgi ister.
Veri bloğu başarıyla çıkarılırsa ve çalınan bilgiler bir Facebook Business hesabından geliyorsa, bilgisayar korsanı, şifreyi hemen değiştirip hesabı ele geçirmek yerine, kurbanın hesabını sessizce reklam yayınlamak için kullanabilir.
Bu, bilgisayar korsanlarının daha fazla kar elde etmek, kötü amaçlı yazılım yayan web siteleri için SEO (arama motorlarında web sitesi sıralamasını iyileştirme) için kullanmak gibi birçok başka hedefe ulaşmasına yardımcı olur... hesabı ele geçirip yöneticiyi alarma geçirip kredi kartının bağlantısının kesilmesine neden olmak yerine.
Yeni nesil kötü amaçlı yazılım trendini takip eden Fabookie, yalnızca 64 bit işletim sistemleri çalıştıran bilgisayarları hedef alıyor ve Bkav şunları öneriyor: Crackli yazılımlar, keygen'ler vb. yüklemeyin ve kullanmayın; Tarayıcıda önemli hesaplar için parola kaydetme işlevlerinin kullanımını sınırlayın; Kurum, kuruluş ve işletmelerdeki kişisel bilgisayarların ve sistemlerin güvenliğini sağlamak için antivirüs yazılımları ve ağ güvenliği çözümleri kullanın.
[reklam_2]
Kaynak






Yorum (0)