นักวิจัยด้านความปลอดภัยทางไซเบอร์ค้นพบมัลแวร์ชนิดใหม่ที่สามารถขโมยข้อมูลบัตรเครดิตจากบัญชี Facebook
ตามรายงานของ TechRadar นักวิจัยด้านความปลอดภัยทางไซเบอร์เพิ่งค้นพบมัลแวร์ Python NodeStealer รุ่นใหม่ ซึ่งสามารถขโมยข้อมูลบัตรเครดิตจากบัญชี Facebook Business และ Facebook Ads Manager ของผู้ใช้ได้
มัลแวร์ NodeStealer กำลังแฮ็กบัญชี Facebook เพื่อขโมยข้อมูลบัตรเครดิต |
ก่อนหน้านี้ Python NodeStealer มุ่งเป้าไปที่บัญชีธุรกิจ Facebook เป็นหลักเพื่อขโมยข้อมูลรับรองการเข้าสู่ระบบ อย่างไรก็ตาม มัลแวร์เวอร์ชันใหม่นี้ได้รับการอัพเกรดด้วยฟีเจอร์อันตรายมากขึ้น ทำให้สามารถโจมตีบัญชี Facebook Ads Manager และขโมยข้อมูลบัตรเครดิตที่จัดเก็บไว้ในเบราว์เซอร์ได้
ดังนั้นมัลแวร์ Python NodeStealer จะคัดลอกฐานข้อมูล Web Data ของเบราว์เซอร์ซึ่งจัดเก็บข้อมูลที่ละเอียดอ่อน เช่น ข้อมูลการกรอกอัตโนมัติและวิธีการชำระเงิน จากนั้นจะใช้ไลบรารี SQLite3 ของ Python เพื่อดึงข้อมูลบัตรเครดิตจากฐานข้อมูลนี้
ที่น่าสังเกตคือมัลแวร์นี้ยังใช้ประโยชน์จากตัวจัดการการรีบูตของ Windows เพื่อปลดล็อกไฟล์ฐานข้อมูล จึงสามารถขโมยข้อมูลได้อย่างง่ายดายโดยไม่ถูกตรวจพบ
ผู้เชี่ยวชาญเชื่อว่ามัลแวร์ Python NodeStealer ได้รับการพัฒนาโดยกลุ่มแฮกเกอร์ในเวียดนาม เป้าหมายของพวกเขาคือการแฮ็กบัญชี Facebook ที่ได้รับการยืนยันเพื่อดำเนินแคมเปญโฆษณาที่เป็นอันตราย
ผู้เชี่ยวชาญยังแนะนำให้ผู้ใช้ Facebook ควรระมัดระวัง ไม่ควรคลิกลิงก์ที่น่าสงสัย และตรวจสอบความปลอดภัยของบัญชีเป็นประจำ ใช้รหัสผ่านที่แข็งแกร่งและเปิดใช้การตรวจสอบปัจจัยสองชั้นเพื่อป้องกันบัญชีได้ดีขึ้น
แหล่งที่มา
การแสดงความคิดเห็น (0)