Новости Танец маленьких утят: хакеры «скачут» по аккаунтам WhatsApp и LinkedIn для захвата профилей Facebook

NewsMaker

I'm just a script
Премиум
9,151
18
8 Ноя 2022

Хакеры покупают рекламу за счет других компаний.​


d34khafz7qydhanvv9ovz74mb8awelr6.png


Компания WithSecure заявила, что Для просмотра ссылки Войди или Зарегистрируйся проводит фишинговые кампании в WhatsApp и Для просмотра ссылки Войди или Зарегистрируйся , чтобы захватить учетные записи Facebook* Business пользователей платформы Facebook* Ads & Business.

Согласно Для просмотра ссылки Войди или Зарегистрируйся WithSecure, операторы Ducktail скрывают инфостилер в архивных файлах вместе с изображениями, документами и видеофайлами. Названия файлов связаны с популярными брендами и продуктами для управления проектов.

Эксперты заявили, что Ducktail теперь скрывает вредоносное ПО, отображая поддельные документы и видеофайлы при запуске. Кроме того, для избегания обнаружения группа постоянно изменяет формат файла, а также компилирует и подписывает сертификаты.

Вредонос от Ducktail работает так:
 
Источник новости
https://www.securitylab.ru/news/534929.php