ນັກຄົ້ນຄວ້າດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດໄດ້ຄົ້ນພົບ malware ໃໝ່ທີ່ລັກເອົາຂໍ້ມູນບັດເຄຣດິດຈາກບັນຊີ Facebook.
ອີງຕາມ TechRadar , ນັກຄົ້ນຄວ້າດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດໄດ້ຄົ້ນພົບຕົວແປໃຫມ່ຂອງ malware Python NodeStealer, ສາມາດລັກຂໍ້ມູນບັດເຄຣດິດຈາກບັນຊີ Facebook Business ແລະ Facebook Ads Manager ຂອງຜູ້ໃຊ້.
NodeStealer Malware ແມ່ນ hijacking ບັນຊີ Facebook ເພື່ອລັກຂໍ້ມູນບັດເຄຣດິດ |
ກ່ອນຫນ້ານີ້, Python NodeStealer ໄດ້ເປົ້າຫມາຍຕົ້ນຕໍກ່ຽວກັບບັນຊີທຸລະກິດ Facebook ເພື່ອລັກຂໍ້ມູນການເຂົ້າສູ່ລະບົບ. ຢ່າງໃດກໍຕາມ, ສະບັບໃຫມ່ຂອງ malware ນີ້ໄດ້ຮັບການຍົກລະດັບທີ່ມີຄຸນນະສົມບັດອັນຕະລາຍຫຼາຍ, ອະນຸຍາດໃຫ້ມັນໂຈມຕີບັນຊີ Facebook Ads Manager ແລະລັກຂໍ້ມູນບັດເຄຣດິດທີ່ເກັບໄວ້ໃນຕົວທ່ອງເວັບ.
ດັ່ງນັ້ນ, Python NodeStealer malware ຈະຄັດລອກຖານຂໍ້ມູນ Web Data ຂອງຕົວທ່ອງເວັບ, ເຊິ່ງເກັບຮັກສາຂໍ້ມູນທີ່ລະອຽດອ່ອນເຊັ່ນ: ຂໍ້ມູນການຕື່ມຂໍ້ມູນອັດຕະໂນມັດແລະວິທີການຊໍາລະ. ຫຼັງຈາກນັ້ນມັນຈະໃຊ້ຫ້ອງສະຫມຸດ SQLite3 ຂອງ Python ເພື່ອສະກັດຂໍ້ມູນບັດເຄຣດິດຈາກຖານຂໍ້ມູນນີ້.
ໂດຍສະເພາະ, malware ນີ້ຍັງໃຊ້ປະໂຫຍດຈາກຜູ້ຈັດການ reboot ຂອງ Windows ເພື່ອປົດລັອກໄຟລ໌ຖານຂໍ້ມູນ, ດັ່ງນັ້ນການລັກຂໍ້ມູນໄດ້ຢ່າງງ່າຍດາຍໂດຍບໍ່ມີການຖືກກວດພົບ.
ຜູ້ຊ່ຽວຊານເຊື່ອວ່າ malware Python NodeStealer ໄດ້ຖືກພັດທະນາໂດຍກຸ່ມແຮກເກີໃນຫວຽດນາມ. ເປົ້າຫມາຍຂອງພວກເຂົາແມ່ນເພື່ອ hijack ບັນຊີ Facebook ທີ່ຖືກຢືນຢັນເພື່ອດໍາເນີນການໂຄສະນາການໂຄສະນາທີ່ເປັນອັນຕະລາຍ.
ຜູ້ຊ່ຽວຊານຍັງແນະນໍາໃຫ້ຜູ້ໃຊ້ Facebook ລະມັດລະວັງ, ບໍ່ຄລິກໃສ່ການເຊື່ອມຕໍ່ທີ່ຫນ້າສົງໄສແລະກວດເບິ່ງຄວາມປອດໄພບັນຊີຢ່າງເປັນປົກກະຕິ. ໃຊ້ລະຫັດຜ່ານທີ່ເຂັ້ມແຂງ ແລະເປີດໃຊ້ການພິສູດຢືນຢັນສອງປັດໄຈເພື່ອປົກປ້ອງບັນຊີທີ່ດີກວ່າ.
ທີ່ມາ
(0)