ایس جی جی پی او
Bkav کے میلویئر مانیٹرنگ اور وارننگ سسٹم نے ریکارڈ کیا ہے کہ Fabookie میلویئر سے متاثرہ کمپیوٹرز کی تعداد، جو فیس بک بزنس اکاؤنٹس چوری کرنے میں مہارت رکھتی ہے، بڑھنے کے آثار دکھا رہے ہیں۔
Fabookie میلویئر فیس بک بزنس اکاؤنٹس پر حملہ کرنے میں مہارت رکھتا ہے۔ |
Bkav کے مطابق، صرف جولائی میں، ویتنام میں، 100,000 سے زیادہ کمپیوٹرز Fabookie میلویئر سے متاثر ہوئے، جو فیس بک بزنس اکاؤنٹس کو چوری کرنے میں مہارت رکھتا ہے۔
Fabookie میلویئر براؤزر میں محفوظ کردہ کوکیز اور پاس ورڈز کے ذریعے چوری کرتا ہے، جیسا کہ اکاؤنٹ چوری کرنے والے میلویئر کی دیگر اقسام کی طرح ہے۔ زیادہ تر ویب سائٹس کے لیے، اگر ہیکر کے پاس لاگ ان سیشن اور پاس ورڈ ہے، تو وہ پاس ورڈ تبدیل کر سکتا ہے، اس طرح متاثرہ کے اکاؤنٹ کا مکمل کنٹرول حاصل کر سکتا ہے۔
یہ بات قابل ذکر ہے کہ Fabookie میلویئر بھی خاص طور پر فیس بک بزنس اکاؤنٹس پر حملہ کرنے کے لیے "ڈیزائن" کیا گیا ہے۔ یہ میلویئر ڈکرپٹ شدہ کوکی کو یہ دیکھنے کے لیے چیک کرے گا کہ آیا اکاؤنٹ لاگ ان ہے یا نہیں، پھر متاثرہ کے اکاؤنٹ، ادائیگی کے طریقے، بیلنس... کے بارے میں مزید معلومات کے لیے فیس بک گراف API سوالات (فیس بک سے ڈیٹا استفسار کرنے کا طریقہ) استعمال کریں۔
اگر ڈیٹا بلاک کی کامیابی سے کان کنی ہو جاتی ہے اور چوری کی گئی معلومات فیس بک بزنس اکاؤنٹ سے ہوتی ہے، تو ہیکر متاثرہ کے اکاؤنٹ کو فوری طور پر پاس ورڈ تبدیل کرنے اور اکاؤنٹ پر قبضہ کرنے کے بجائے خاموشی سے اشتہارات چلانے کے لیے استعمال کر سکتا ہے۔
اس سے ہیکرز کو بہت سے دوسرے اہداف حاصل کرنے میں مدد ملتی ہے جیسے کہ زیادہ منافع کمانا، اسے SEO کے لیے استعمال کرنا (سرچ انجنوں پر ویب سائٹ کی درجہ بندی کو بہتر بنانا) ان ویب سائٹس کے لیے جو میلویئر پھیلاتی ہیں... اکاؤنٹ پر قبضہ کرنے کے بجائے، جو منتظم کو خطرے میں ڈال دے گا اور کریڈٹ کارڈ منقطع ہو جائے گا۔
نئی نسل کے میلویئر کے رجحان کی پیروی کرتے ہوئے، Fabookie صرف 64-bit آپریٹنگ سسٹم چلانے والے کمپیوٹرز کو نشانہ بناتا ہے اور Bkav تجویز کرتا ہے: کریک سافٹ ویئر، کیجینز... انسٹال اور استعمال نہ کریں۔ اہم اکاؤنٹس کے لیے براؤزر پر پاس ورڈ بچانے کے فنکشنز کے استعمال کو محدود کریں۔ پرسنل کمپیوٹرز کے ساتھ ساتھ ایجنسیوں، تنظیموں اور کاروباروں میں سسٹمز کی حفاظت کو یقینی بنانے کے لیے اینٹی وائرس سافٹ ویئر اور نیٹ ورک سیکیورٹی سلوشنز کا استعمال کریں۔
ماخذ
تبصرہ (0)