Новости Киберрецессия в Facebook: бизнес-акаунты стали игрушкой в руках вьетнамских хакеров

NewsMaker

I'm just a script
Премиум
9,316
18
8 Ноя 2022
Если ваш продукт популярен в соцсетях, это ещё не значит, что его хотят купить.


g2zqurpgawmv6pfy9pvyb3xb792swgmo.jpg


В новом Для просмотра ссылки Войди или Зарегистрируйся компании Guardio Labs исследователи предупреждают о масштабной фишинговой кампании, ориентированной на бизнес-аккаунты Facebook*. Хакеры отправляют сообщения через Facebook Messenger, маскируя их под уведомления о нарушении авторских прав или запросы информации о продукте. Целью атаки является заражение целевых компьютеров вредоносным ПО для кражи паролей и cookie -файлов.

При открытии вложенного в сообщение архива RAR/ZIP активируется пакетный файл, который загружает вредоносное ПО с репозиториев GitHub , чтобы обойти блокировки. Вредоносное ПО использует 5 слоев обфускации, что затрудняет обнаружение антивирусами.


g8r6if5n8d1oqbeazd2acwstjcea8ijw.png


Фишинговое сообщение в Messenger

После активации вредоносный код собирает все куки и данные для входа в систему, сохраненные в веб-браузере жертвы, и отправляет их хакерам через Telegram или Discord . Затем все куки удаляются, что дает злоумышленникам время для изменения паролей и захвата аккаунтов.

По данным Guardio Labs, каждую неделю рассылается около 100 000 фишинговых сообщений, в основном пользователям из Северной Америки, Европы, Австралии, Японии и Юго-Восточной Азии. Ориентировочно 7% всех бизнес-аккаунтов Facebook стали мишенями кампании, и 0,4% скачали вредоносный архив. Guardio Labs связывает кампанию с вьетнамскими хакерами, указывая на строки кода на вьетнамском языке и использование популярного во Вьетнаме веб-браузера «Coc Coc».


0pymyf5vzy4r63x8vy199qb7ps7u531b.png


Цепочка заражения

Обнаруженная кампания не только наносит огромный финансовый ущерб, но и подрывает доверие к платформе Facebook как инструменту для ведения бизнеса. Эксперты Guardio Labs настоятельно рекомендуют повышать уровень кибергигиены, использовать двухфакторную аутентификацию ( 2FA ) и быть настороже при получении подозрительных сообщений, даже если они приходят от знакомых контактов.

<span style="font-size: 8pt;">* Компания Meta и её продукты (Instagram и Facebook) признаны экстремистскими, их деятельность запрещена на территории РФ.</span>
 
Источник новости
www.securitylab.ru

Похожие темы