บริษัทรักษาความปลอดภัย Bkav รายงานว่า Fabookie ค้นพบคอมพิวเตอร์มากกว่า 100,000 เครื่องที่ติดมัลแวร์ในเวียดนาม Fabookie ถูกออกแบบมาเพื่อขโมยข้อมูลผ่านคุกกี้และรหัสผ่านที่บันทึกไว้ในเบราว์เซอร์ของคอมพิวเตอร์ เช่นเดียวกับมัลแวร์ประเภทอื่น ๆ ที่มีฟังก์ชันขโมยบัญชี เมื่อแฮกเกอร์มีคุกกี้ที่จัดเก็บเซสชันการเข้าสู่ระบบและรหัสผ่านแล้ว พวกเขาสามารถเปลี่ยนข้อมูลและเข้าควบคุมบัญชีของเหยื่อได้ทั้งหมด
ผู้เชี่ยวชาญด้านความปลอดภัยกล่าวว่า Fabookie เป็น "รายการโปรด" สำหรับบัญชี Facebook Business โดยเฉพาะ มัลแวร์สามารถตรวจสอบคุกกี้ที่ถอดรหัสได้ ดูสถานะการเข้าสู่ระบบของบัญชี และจากนั้นใช้ Facebook Graph API Query (วิธีการสอบถามข้อมูลจาก Facebook) เพื่อรับข้อมูลเพิ่มเติมเกี่ยวกับบัญชีเป้าหมาย วิธีการชำระเงิน ยอดคงเหลือ...
Fabookie มุ่งเป้าไปที่บัญชีธุรกิจบน Facebook
หากมัลแวร์นี้ใช้ประโยชน์จากการบล็อกข้อมูลสำเร็จและรับข้อมูลเกี่ยวกับบัญชี Facebook Business แฮกเกอร์ที่อยู่เบื้องหลังการโจมตีก็จะสามารถใช้บัญชีของเหยื่อเพื่อแสดงโฆษณาแทนที่จะเปลี่ยนรหัสผ่านและเข้าควบคุมโดยที่เหยื่อไม่รู้
ด้วยวิธีนี้ พวกเขาจะบรรลุเป้าหมายต่าง ๆ มากมาย (โดยไม่ต้องมีค่าใช้จ่ายเพิ่มเติม) เช่น การสร้างกำไรมากขึ้น การปรับปรุงอันดับ SEO (ช่วยให้เว็บไซต์แสดงลำดับความสำคัญบนเครื่องมือค้นหา) ของที่อยู่เว็บที่มีโค้ดที่เป็นอันตรายเพื่อแพร่กระจายได้อย่างรุนแรงมากขึ้น
การแฮ็กบัญชีจะส่งผลเสียต่อพวกเขา เพราะมีโอกาสสูงที่ผู้ดูแลระบบจะตรวจพบและยกเลิกบัตรเครดิตที่ใช้งานอยู่
ตามแนวโน้มของมัลแวร์เจเนอเรชั่นใหม่ Fabookie จะมุ่งเป้าเฉพาะเครื่องที่ใช้ระบบปฏิบัติการ 64 บิตเท่านั้น
ผู้เชี่ยวชาญแนะนำว่าผู้ใช้ไม่ควรติดตั้งและใช้ซอฟต์แวร์และเครื่องมือที่ช่วยแคร็กลิขสิทธิ์ สร้างสตริงคีย์ และจำกัดการใช้คุณสมบัติการบันทึกรหัสผ่านบนเบราว์เซอร์สำหรับบัญชีที่สำคัญ
นอกจากนี้ ผู้ใช้โดยทั่วไปและผู้ถือบัญชีผู้ดูแลระบบ Facebook Business ไม่ควรเข้าถึงลิงก์ที่น่าสงสัยหรือจากคนแปลกหน้า หลีกเลี่ยงการเข้าสู่ระบบบัญชีจากอุปกรณ์ที่ไม่น่าเชื่อถือ...
คานห์ ลินห์
แหล่งที่มา
การแสดงความคิดเห็น (0)