Vietnam.vn - Nền tảng quảng bá Việt Nam

مستخدمو الفيسبوك الفيتناميون يتعرضون لاستهداف حملة "Snake" الخبيثة

Báo Thanh niênBáo Thanh niên08/03/2024

[إعلان 1]

وفقًا لموقع TechRadar ، حذرت دراسة جديدة من أن الأشرار يستغلون رسائل Facebook لنشر أداة سرقة معلومات متطورة تعتمد على Python تسمى Snake.

وبناء على ذلك، شارك باحثون في شركة حلول الأمن Cybereason تفاصيل حول حملة الهجوم الخطيرة هذه، قائلين إن الهدف الرئيسي لـ Snake هو سرقة البيانات الحساسة ومعلومات تسجيل الدخول من المستخدمين السذج. يبدو أن هذه حملة جديدة نسبيًا، تم اكتشافها لأول مرة في أغسطس 2023، ويبدو أنها تستهدف المستخدمين الفيتناميين.

وفيما يتعلق بأسلوب الهجوم، سيرسل المهاجم رسائل بمحتوى يثير الفضول، ويذكر في كثير من الأحيان أن مقاطع الفيديو الحساسة للضحية قد تم تسريبها، إلى جانب روابط لتنزيل ملفات مضغوطة بصيغة RAR أو ZIP. على الرغم من أنها تبدو غير ضارة، إلا أنه عند فتحها، فإنها تؤدي إلى سلسلة من العدوى تتضمن اثنين من برامج تنزيل البرامج الضارة، بما في ذلك البرنامج النصي الدفعي وبرنامج نصي cmd. فيها، يكون البرنامج النصي cmd مسؤولاً عن تنفيذ أداة سرقة المعلومات Snake من مستودع GitLab الذي يتحكم فيه المهاجم.

Người dùng Facebook Việt Nam đang là mục tiêu của chiến dịch độc hại 'Snake'- Ảnh 1.

تنتشر الرسائل التي تحتوي على روابط ضارة عبر رسائل الفيسبوك.

تمكنت شركة Cybereason من تحديد ثلاثة أنواع من Snake، النوع الثالث هو ملف قابل للتنفيذ تم إنشاؤه بواسطة PyInstaller ويستهدف مستخدمي متصفح Cốc Cốc، وهو متصفح شائع في فيتنام.

بمجرد جمع معلومات تسجيل الدخول وملفات تعريف الارتباط، تتم مشاركتها عبر منصات متعددة، بما في ذلك Discord وGitHub وTelegram. ويستهدف البرنامج الخبيث أيضًا حسابات فيسبوك عن طريق استخراج معلومات ملفات تعريف الارتباط، وهو ما قد يشير إلى أن عمليات الاستيلاء على الحسابات سيتم استخدامها لأغراض نشر البرامج الضارة.

وتظهر الحملة ارتباطها بالمتسللين من فيتنام بسبب اتفاقية تسمية مستودعات البيانات التي يسيطر عليها المهاجمون، والتي يُعتقد أنها تحتوي على إشارات فيتنامية في الكود المصدر. على سبيل المثال "hoang.exe" أو "hoangtuan.exe"، أو مسار GitLab الذي يبدو أنه مرتبط بالاسم "Khoi Nguyen".

وأشارت شركة Cybereason أيضًا إلى أن البرامج الضارة تستهدف أيضًا متصفحات أخرى مثل Brave وChromium وGoogle Chrome وMicrosoft Edge وMozilla Firefox وOpera.

ويأتي هذا الاكتشاف وسط تدقيق متزايد من جانب فيسبوك بسبب فشله الملحوظ في دعم ضحايا اختطاف الحسابات. لحماية أنفسهم، يجب على المستخدمين اتخاذ احتياطات أمنية، وخاصة استخدام كلمات مرور معقدة والمصادقة الثنائية (2FA).


[إعلان 2]
رابط المصدر

تعليق (0)

No data
No data

نفس الموضوع

نفس الفئة

نظرة عامة على حفل افتتاح السنة الوطنية للسياحة 2025: هوي - العاصمة القديمة، والفرص الجديدة
سرب طائرات هليكوبتر يحمل العلم الوطني يحلق فوق قصر الاستقلال
الأخ الموسيقي يتغلب على ألف صعوبة: "اختراق السقف، والتحليق نحو السقف، واختراق السماوات والأرض"
الفنانون منشغلون بالتدريب على حفل "الأخ يتغلب على ألف شوكة"

نفس المؤلف

إرث

شكل

عمل

No videos available

أخبار

النظام السياسي

محلي

منتج