Vietnam.vn - Nền tảng quảng bá Việt Nam

Вьетнамские пользователи Facebook подвергаются атаке вредоносной кампании «Змея»

Báo Thanh niênBáo Thanh niên08/03/2024


По данным TechRadar , новое исследование предупредило, что злоумышленники используют сообщения Facebook для развертывания сложного инструмента для кражи информации на основе Python под названием Snake.

Соответственно, исследователи из компании Cybereason, занимающейся решениями в области безопасности, поделились подробностями этой опасной атаки, заявив, что главной целью Snake является кража конфиденциальных данных и информации для входа у наивных пользователей. Похоже, это относительно новая кампания, впервые обнаруженная в августе 2023 года и нацеленная, по-видимому, на вьетнамских пользователей.

Что касается метода атаки, злоумышленник отправляет сообщения с контентом, который вызывает любопытство, часто упоминая об утечке конфиденциальных видео жертвы, а также ссылки для загрузки сжатых файлов RAR или ZIP. Несмотря на кажущуюся безвредность, при открытии они запускают цепочку заражения, включающую два загрузчика вредоносного ПО, включая пакетный скрипт и скрипт cmd. В нем скрипт cmd отвечает за выполнение инструмента Snake, крадущего информацию из контролируемого злоумышленником репозитория GitLab.

Người dùng Facebook Việt Nam đang là mục tiêu của chiến dịch độc hại 'Snake'- Ảnh 1.

Сообщения, содержащие вредоносные ссылки, распространяются через сообщения Facebook.

Компания Cybereason выявила три варианта Snake, третий из которых представляет собой исполняемый файл, созданный PyInstaller и нацеленный на пользователей браузера Cốc Cốc, популярного во Вьетнаме.

После сбора данные для входа и файлы cookie распространяются на нескольких платформах, включая Discord, GitHub и Telegram. Вредоносное ПО также атакует аккаунты Facebook, извлекая информацию из файлов cookie, что может указывать на то, что захват аккаунтов будет использоваться для распространения вредоносного ПО.

Связь кампании с хакерами из Вьетнама прослеживается из-за соглашения об именовании контролируемых злоумышленниками репозиториев, которые, как предполагается, содержат вьетнамские ссылки в исходном коде. Например, «hoang.exe» или «hoangtuan.exe», или путь GitLab, который, по-видимому, связан с именем «Khoi Nguyen».

Cybereason также отметила, что вредоносное ПО нацелено и на другие браузеры, такие как Brave, Chromium, Google Chrome, Microsoft Edge, Mozilla Firefox и Opera.

Это открытие произошло на фоне усиленного внимания к Facebook из-за его предполагаемой неспособности оказать поддержку жертвам взлома аккаунтов. Чтобы защитить себя, пользователям следует принимать меры безопасности, особенно использовать сложные пароли и двухфакторную аутентификацию (2FA).



Ссылка на источник

Комментарий (0)

No data
No data

Та же тема

Та же категория

Обзор церемонии открытия Национального года туризма 2025: Хюэ — древняя столица, новые возможности
Эскадрилья вертолетов с национальным флагом пролетает над Дворцом Независимости
Concert Brother преодолевает тысячу трудностей: «Пробив крышу, взлетев к потолку и прорвавшись сквозь небеса и землю»
Артисты заняты репетициями к концерту «Брат преодолел тысячу терний»

Тот же автор

Наследство

Фигура

Бизнес

No videos available

Новости

Политическая система

Местный

Продукт