SGGPO
Bkav'ın kötü amaçlı yazılım izleme ve uyarı sistemi, Facebook İşletme hesaplarını çalma konusunda uzmanlaşmış Fabookie kötü amaçlı yazılımıyla enfekte olmuş bilgisayar sayısında önemli bir artış kaydetti.
| Fabookie adlı zararlı yazılım özellikle işletme Facebook hesaplarını hedef alıyor. |
Bkav'ın verilerine göre, yalnızca Temmuz ayında Vietnam'da 100.000'den fazla bilgisayar, Facebook İşletme hesaplarını çalmak konusunda uzmanlaşmış Fabookie kötü amaçlı yazılımıyla enfekte oldu.
Fabookie kötü amaçlı yazılımı, diğer hesap hırsızlığı yapan kötü amaçlı yazılımlara benzer şekilde, tarayıcıda saklanan çerezler ve şifreler aracılığıyla bilgi çalar. Çoğu web sitesi için, bir bilgisayar korsanı oturum açma bilgilerini ve şifresini ele geçirirse, şifreyi değiştirebilir ve kurbanın hesabının tam kontrolünü ele geçirebilir.
Özellikle belirtmek gerekirse, Fabookie kötü amaçlı yazılımı, Facebook İşletme hesaplarına saldırmak için "tasarlanmıştır". Bu kötü amaçlı yazılım, hesabın oturum açmış olup olmadığını görmek için şifresi çözülmüş çerezleri kontrol eder, ardından kurbanın hesabı, ödeme yöntemleri, bakiyesi vb. hakkında ek bilgiler sorgulamak için Facebook Graph API Sorgularını (Facebook'tan bir veri sorgulama yöntemi) kullanır.
Veri ihlali başarılı olursa ve çalınan bilgiler bir Facebook İşletme hesabından alınmışsa, bilgisayar korsanı şifreyi hemen değiştirip hesabı ele geçirmek yerine, kurbanın hesabını kullanarak sessizce reklam yayınlayabilir.
Bu, bilgisayar korsanlarının hesapları doğrudan ele geçirmek yerine (ki bu yöneticileri uyarır ve kredi kartlarını bloke ederdi), daha fazla kar elde etmek, kötü amaçlı yazılım dağıtan web sitelerinin SEO'sunu (arama motorlarındaki web sitesi sıralamasını iyileştirmek) kullanmak gibi diğer hedeflere ulaşmalarını sağlar.
Yeni nesil kötü amaçlı yazılımların trendini takip eden Fabookie, yalnızca 64 bit işletim sistemleriyle çalışan makineleri hedef alıyor ve Bkav şu önerilerde bulunuyor: Korsan yazılım, keygen vb. yüklemeyin veya kullanmayın; Tarayıcılardaki parola kaydetme işlevlerinin kullanımını önemli hesaplarla sınırlayın; Kişisel bilgisayarların yanı sıra kurum, kuruluş ve işletmelerdeki sistemlerin güvenliğini sağlamak için antivirüs yazılımı ve ağ güvenliği çözümleri kullanın.
[reklam_2]
Kaynak






Yorum (0)