La empresa de seguridad Bkav informó que Fabookie descubrió más de 100.000 computadoras infectadas con malware en Vietnam. Fabookie está diseñado para robar información a través de cookies y contraseñas guardadas en el navegador de la computadora, similar a muchos otros tipos de malware con funciones de robo de cuentas. Una vez que los piratas informáticos tienen la cookie que almacena la sesión de inicio de sesión y la contraseña, pueden cambiar la información y tomar el control completo de la cuenta de la víctima.
Los expertos en seguridad dicen que Fabookie es particularmente "el favorito" para las cuentas comerciales de Facebook. El malware es capaz de verificar la cookie descifrada, ver el estado de inicio de sesión de la cuenta y luego utilizar consultas de API Graph de Facebook (un método de consulta de datos de Facebook) para obtener más información sobre la cuenta de destino, el método de pago, el saldo...
Fabookie se dirige a las cuentas comerciales de Facebook.
Si este malware explota con éxito el bloque de datos y obtiene información sobre la cuenta de Facebook Business, los piratas informáticos detrás del ataque pueden usar la cuenta de la víctima para ejecutar anuncios en lugar de cambiar la contraseña y tomar el control sin que la víctima lo sepa.
De esta forma conseguirán muchos objetivos diferentes (sin costes adicionales) como obtener más beneficios, mejorar el ranking SEO (ayudar a los sitios web a mostrar prioridad en los motores de búsqueda) o que las direcciones web que contienen código malicioso se propaguen con más fuerza.
El secuestro de cuentas será desventajoso para ellos porque existe una alta probabilidad de que el administrador lo detecte y desconecte la tarjeta de crédito disponible.
Siguiendo la tendencia del malware de nueva generación, Fabookie solo ataca a máquinas que ejecutan sistemas operativos de 64 bits.
Los expertos recomiendan que los usuarios no instalen ni utilicen software y herramientas que ayuden a descifrar derechos de autor, crear cadenas de claves y limitar el uso de la función de guardar contraseñas en el navegador para cuentas importantes.
Además, los usuarios en general y aquellos que tengan cuentas administrativas de Facebook Business no deben acceder a enlaces sospechosos o de desconocidos, evitar iniciar sesión en cuentas en dispositivos que no sean de confianza...
Khanh Linh
[anuncio_2]
Fuente
Kommentar (0)