Vietnam.vn - Nền tảng quảng bá Việt Nam

Kötü niyetli 'Snake' kampanyasının hedefi Vietnamlı Facebook kullanıcıları

Báo Thanh niênBáo Thanh niên08/03/2024


TechRadar'a göre, yeni bir araştırma kötü niyetli kişilerin Facebook mesajlarından yararlanarak Snake adı verilen Python tabanlı karmaşık bir bilgi çalma aracını devreye soktuğu konusunda uyardı.

Güvenlik çözümleri şirketi Cybereason'daki araştırmacılar, bu tehlikeli saldırı kampanyasının ayrıntılarını paylaşarak, Snake'in temel amacının saf kullanıcılardan hassas verileri ve oturum açma bilgilerini çalmak olduğunu belirtti. Bu, ilk olarak Ağustos 2023'te tespit edilen ve Vietnamlı kullanıcıları hedef aldığına dair işaretler gösteren nispeten yeni bir saldırı gibi görünüyor.

Saldırı yöntemleri açısından, saldırganlar, genellikle kurbanın hassas video kaydından bahseden ve sıkıştırılmış RAR veya ZIP dosyalarını indirme bağlantıları içeren, merak uyandıran içerikli mesajlar gönderecekler. Görünüşte zararsız olsalar da, açıldıklarında, bir toplu iş betiği ve bir komut dosyası da dahil olmak üzere iki kötü amaçlı yazılım indiricisini içeren bir enfeksiyon zincirini tetikleyecekler. Bu komut dosyasında, komut dosyası, saldırganın kontrolündeki GitLab deposundan Snake bilgi çalma aracını çalıştırmaktan sorumludur.

Người dùng Facebook Việt Nam đang là mục tiêu của chiến dịch độc hại 'Snake'- Ảnh 1.

Kötü amaçlı bağlantı içeren mesajlar Facebook mesajları aracılığıyla yayılıyor.

Cybereason, Snake'in üç farklı türünü tespit etti; üçüncüsü ise PyInstaller tarafından oluşturulan ve Vietnam'da popüler olan Cốc Cốc tarayıcısını hedef alan bir çalıştırılabilir dosya.

Giriş bilgileri ve çerezler toplandıktan sonra Discord, GitHub ve Telegram dahil olmak üzere birçok platformda paylaşıldı. Kötü amaçlı yazılım ayrıca çerez bilgilerini çıkararak Facebook hesaplarını da hedef aldı; bu da hesap ele geçirme işleminin kötü amaçlı yazılım yayma amacıyla kullanılmak üzere tasarlandığını gösterebilir.

Saldırganların kontrolündeki depoların adlandırma kuralında kaynak kodunda 'hoang.exe' veya 'hoangtuan.exe' gibi Vietnamca referanslar bulunması veya GitLab bağlantısının 'Khoi Nguyen' ismiyle ilişkili olması nedeniyle kampanyanın Vietnam'daki bilgisayar korsanlarıyla bağlantılı olduğu düşünülüyor.

Cybereason ayrıca kötü amaçlı yazılımın Brave, Chromium, Google Chrome, Microsoft Edge, Mozilla Firefox ve Opera gibi diğer tarayıcıları da hedef aldığını belirtti.

Bu keşif, Facebook'un hesap ele geçirme mağdurlarına destek sağlamadığı algısı nedeniyle artan incelemeler sırasında ortaya çıktı. Kullanıcıların kendilerini korumak için, özellikle karmaşık parolalar ve iki faktörlü kimlik doğrulama (2FA) kullanarak güvenlik önlemleri almaları tavsiye ediliyor.


[reklam_2]
Kaynak bağlantısı

Yorum (0)

No data
No data

Aynı konuda

Aynı kategoride

Ho Chi Minh Şehri, yeni fırsatlarla doğrudan yabancı yatırım girişimlerinden yatırım çekiyor
Hoi An'daki tarihi seller, Milli Savunma Bakanlığı'na ait bir askeri uçaktan görülüyor
Thu Bon Nehri'ndeki 'büyük sel', 1964'teki tarihi selden 0,14 metre daha büyüktü.
Dong Van Taş Platosu - dünyada nadir bulunan bir 'canlı jeoloji müzesi'

Aynı yazardan

Miras

Figür

İşletme

Dünyanın en sevilen destinasyonları arasına giren 'Ha Long Körfezi'ni karadan görün

Güncel olaylar

Siyasi Sistem

Yerel

Ürün