Vietnam.vn - Nền tảng quảng bá Việt Nam

Los usuarios vietnamitas de Facebook están siendo blanco de la campaña maliciosa 'Serpiente'

Báo Thanh niênBáo Thanh niên08/03/2024


Según TechRadar , un nuevo estudio ha advertido que los malos están explotando los mensajes de Facebook para implementar una sofisticada herramienta de robo de información basada en Python llamada Snake.

En consecuencia, los investigadores de la empresa de soluciones de seguridad Cybereason compartieron detalles sobre esta peligrosa campaña de ataque, diciendo que el objetivo principal de Snake es robar datos confidenciales e información de inicio de sesión de usuarios ingenuos. Esta parece ser una campaña relativamente nueva, detectada por primera vez en agosto de 2023, y parece estar dirigida a usuarios vietnamitas.

Respecto al método de ataque, el atacante enviará mensajes con contenido que despierte la curiosidad, muchas veces mencionando que se han filtrado vídeos sensibles de la víctima, junto con enlaces para descargar archivos comprimidos RAR o ZIP. Aunque parecen inofensivos, cuando se abren desencadenan una cadena de infección que involucra a dos descargadores de malware, incluido un script por lotes y un script cmd. En él, el script cmd es responsable de ejecutar la herramienta de robo de información Snake desde el repositorio GitLab controlado por el atacante.

Người dùng Facebook Việt Nam đang là mục tiêu của chiến dịch độc hại 'Snake'- Ảnh 1.

Los mensajes que contienen enlaces maliciosos se difunden a través de mensajes de Facebook.

Cybereason ha identificado tres variantes de Snake, siendo la tercera variante un ejecutable creado por PyInstaller y dirigido a los usuarios del navegador Cốc Cốc, que es popular en Vietnam.

Una vez recopilados, la información de inicio de sesión y las cookies se comparten entre múltiples plataformas, incluidas Discord, GitHub y Telegram. El malware también ataca cuentas de Facebook extrayendo información de cookies, lo que podría indicar que las apropiaciones de cuentas se utilizarán con fines de propagación de malware.

La campaña muestra una conexión con piratas informáticos de Vietnam debido a la convención de nombres de los repositorios controlados por los atacantes, que se cree que tienen referencias vietnamitas en el código fuente. Por ejemplo, 'hoang.exe' o 'hoangtuan.exe', o la ruta de GitLab que muestra una conexión con el nombre 'Khoi Nguyen'.

Cybereason también señaló que el malware también ataca a otros navegadores como Brave, Chromium, Google Chrome, Microsoft Edge, Mozilla Firefox y Opera.

El descubrimiento se produce en medio de un mayor escrutinio a Facebook por su aparente fracaso a la hora de apoyar a las víctimas de secuestro de cuentas. Para protegerse, los usuarios deben tomar precauciones de seguridad, especialmente utilizando contraseñas complejas y autenticación de dos factores (2FA).



Enlace de origen

Kommentar (0)

No data
No data
Resumen de la ceremonia inaugural del Año Nacional del Turismo 2025: Hue: capital antigua, nuevas oportunidades
Un escuadrón de helicópteros con la bandera nacional ondea sobre el Palacio de la Independencia
El hermano del concierto supera mil dificultades: 'Rompiendo el techo, volando hasta el techo y atravesando los cielos y la tierra'
Los artistas están ocupados ensayando para el concierto "El Hermano Venció Mil Espinas".

Herencia

Cifra

Negocio

No videos available

Noticias

Sistema político

Local

Producto