Trang chủKhoa học - Công nghệCông nghệ sốTin tặc đang nhắm vào các tài khoản doanh nghiệp trên Facebook

Tin tặc đang nhắm vào các tài khoản doanh nghiệp trên Facebook


Theo The Hacker News, các cuộc tấn công mạng nhắm vào tài khoản Meta Business và Facebook đã trở nên phổ biến trong năm qua nhờ các malware Ducktail và NodeStealer, được sử dụng để tấn công các doanh nghiệp và cá nhân hoạt động trên Facebook. Trong số các phương pháp được tội phạm mạng sử dụng, kỹ thuật lừa đảo xã hội đóng một vai trò quan trọng.

Các nạn nhân được tiếp cận thông qua nhiều nền tảng, từ Facebook, LinkedIn đến WhatsApp và các cổng việc làm tự do. Một cơ chế phân phối khác được biết đến là đầu độc công cụ tìm kiếm để dụ dỗ người dùng tải về các phần mềm giả mạo của CapCut, Notepad++, ChatGPT, Google Bard và Meta Threads… Đây là những phiên bản do tội phạm mạng tạo ra nhằm mục đích cài cắm malware vào máy nạn nhân.

Điểm phổ biến đối với các nhóm tội phạm mạng là sử dụng các dịch vụ rút gọn URL và Telegram để ra lệnh và kiểm soát, dùng dịch vụ đám mây hợp pháp như Trello, Discord, Dropbox, iCloud, OneDrive và Mediafire để lưu trữ phần mềm độc hại.

Những kẻ đứng đằng sau Ducktail dụ dỗ nạn nhân bằng các dự án tiếp thị và thương hiệu để xâm nhập tài khoản của các cá nhân và doanh nghiệp hoạt động trên nền tảng kinh doanh của Meta. Các mục tiêu tiềm năng được hướng đến các bài đăng giả mạo trên Upwork và Freelancer thông qua quảng cáo Facebook hoặc LinkedIn InMail, trong đó chứa liên kết đến tập tin độc hại được ngụy trang là mô tả công việc.

Những nhà nghiên cứu của Zscaler ThreatLabz cho biết Ducktail đánh cắp các cookie từ trình duyệt để chiếm đoạt các tài khoản doanh nghiệp trên Facebook. Các chiến lợi phẩm của hoạt động này (tài khoản mạng xã hội bị tấn công) được cung cấp cho nền kinh tế ngầm, nơi chúng được định giá tùy theo tính hữu ích, thông thường có giá từ 15 đến 340 USD.

Một số chuỗi lây nhiễm được quan sát từ tháng 2 đến tháng 3.2023 có liên quan đến việc sử dụng lối tắt và tập tin PowerShell để tải xuống và khởi chạy phần mềm độc hại, cho thấy sự phát triển liên tục trong chiến thuật của những kẻ tấn công.

Những hoạt động độc hại này cũng được cập nhật để thu thập thông tin cá nhân của người dùng từ X (trước đây là Twitter), TikTok Business và Google Ads, cũng như tận dụng cookie Facebook bị đánh cắp để tạo quảng cáo lừa đảo theo cách tự động và nâng cao đặc quyền để thực hiện các hoạt động độc hại khác.

Phương pháp được sử dụng để chiếm đoạt tài khoản của nạn nhân là thêm địa chỉ email của hacker vào tài khoản, kế đến thay đổi mật khẩu và địa chỉ email của nạn nhân để khóa họ khỏi dịch vụ.

Hãng bảo mật WithSecure cho biết tính năng mới được quan sát thấy trong các mẫu Ducktail kể từ tháng 7.2023 là sử dụng RestartManager (RM) để diệt các tiến trình khóa cơ sở dữ liệu trình duyệt. Tính năng này thường được tìm thấy trong ransomware, vì tập tin khi được các tiến trình hoặc dịch vụ sử dụng sẽ không thể mã hóa.

Tội phạm mạng Việt Nam đang nhắm vào các tài khoản doanh nghiệp trên Facebook - Ảnh 1.

Một số mẫu quảng cáo giả mạo nhằm dụ nạn nhân tải và thực thi mã độc trên máy

Các nhà nghiên cứu tại Zscaler cho biết đã phát hiện ra các trường hợp lây nhiễm từ các tài khoản LinkedIn bị xâm nhập thuộc về người dùng làm việc trong lĩnh vực tiếp thị số, một số có hơn 500 kết nối và 1.000 người theo dõi. Điều này đã giúp tạo điều kiện thuận lợi cho quá trình lừa đảo của tội phạm mạng.

Ducktail được cho là một trong nhiều dòng malware mà các tội phạm mạng Việt Nam đang tận dụng để thực hiện các âm mưu lừa đảo. Có một bản sao Ducktail là Duckport, thực hiện hành vi đánh cắp thông tin cùng với việc chiếm đoạt tài khoản Meta Business từ cuối tháng 3.2023.

Chiến lược của nhóm tội phạm mạng sử dụng Duckport là gửi dụ nạn nhân đến các trang web có liên quan đến thương hiệu mà chúng mạo danh, sau đó chuyển hướng tải xuống tập tin độc hại từ các dịch vụ lưu trữ tập tin như Dropbox. Duckport cũng có các tính năng mới, mở rộng khả năng đánh cắp thông tin và chiếm đoạt tài khoản, chụp ảnh màn hình hoặc lạm dụng các dịch vụ ghi chú trực tuyến để thay thế Telegram nhằm truyền lệnh đến máy của nạn nhân.

Các nhà nghiên cứu cho rằng những mối đe dọa tại Việt Nam có mức độ chồng chéo cao về năng lực, cơ sở hạ tầng và nạn nhân. Điều này cho thấy mối quan hệ tích cực giữa các nhóm tội phạm, công cụ dùng chung và chiến thuật, kỹ thuật… Đây gần như là một hệ sinh thái tương tự như mô hình ransomware-as-a-service nhưng tập trung vào nền tảng truyền thông xã hội như Facebook.



Source link

Cùng chủ đề

Sau Meta, đến lượt Amazon và OpenAI quyên góp cho lễ nhậm chức của ông Trump

Các công ty công nghệ hàng đầu tại Mỹ như Meta, Amazon hay OpenAI lên kế hoạch tài trợ cho công tác chuẩn bị lễ nhậm chức của Tổng thống đắc cử Donald Trump. ...

Meta triển khai mô AI tiên tiến tối ưu hóa trải nghiệm vũ trụ ảo Metaverse

Vào ngày 12/12 vừa qua, Meta thông báo sẽ ra mắt một mô hình trí tuệ nhân tạo mới mang tên Meta Motivo. Mô hình này có khả năng điều khiển chuyển động của các tác nhân kỹ thuật số có hình dạng giống con người, mở ra tiềm năng nâng cao trải nghiệm...

Công ty của tỉ phú Mark Zuckerberg quyên góp 1 triệu USD cho ông Trump

Công ty mẹ của Facebook và Instagram là Meta công bố khoản tài trợ 1 triệu USD cho ủy ban nhậm chức của Tổng thống đắc cử Mỹ Donald Trump, dù chưa nêu chi tiết lý do cụ thể. ...

Meta quyên góp 1 triệu USD cho quỹ nhậm chức của Tổng thống đắc cử Donald Trump

Hôm 11/12, Meta cho biết đã quyên góp 1 triệu USD cho quỹ nhậm chức của Tổng thống đắc cử Donald J. Trump. Đây là động thái mới nhất của ông Mark Zuckerberg, giám đốc điều hành của công ty, nhằm thúc đẩy mối quan hệ tích cực với ông Trump.Meta không cung cấp thông tin chi tiết về lý do thực hiện khoản quyên góp này.Trong cuộc gặp tháng trước, ông Zuckerburg và ông Trump được cho là...

EU điều tra thỏa thuận quảng cáo nhắm đến thanh thiếu niên giữa Google và Meta

DNVN - Theo Financial Times, ngày 10/12, cơ quan quản lý Liên minh châu Âu (EU) đã khởi động cuộc điều tra liên quan đến thỏa thuận quảng cáo bí mật giữa Google và Meta. EU nghi ngờ thỏa thuận này có thể vi phạm các quy định của tổ chức này. ...

Nổi bật

Mới nhất

Cùng tác giả

Ăn theo thứ tự: Chất xơ – đạm

Có ý kiến cho rằng việc ăn các nhóm chất theo một thứ tự cụ thể trong bữa ăn sẽ có lợi cho sức khỏe, đặc biệt là trong kiểm soát đường huyết và hỗ trợ trao đổi chất. Vậy, ăn theo thứ...

Tác dụng của chanh nóng mật ong khi trời lạnh

'Bác sĩ chỉ ra phương thuốc hoàn hảo vừa làm ấm cơ thể vừa giúp dịu cổ họng khi trời trở lạnh là ly chanh nóng mật ong'. Hãy bắt đầu ngày mới với tin tức sức khỏe để xem thêm nội...

Bài đọc nhiều

Cách tắt mã hóa đầu cuối trên Messenger cực đơn giản

Bạn đang tìm cách để tắt mã hóa đầu cuối trên Messenger để tránh các rắc rối do tính năng này gây ra trong quá trình sử dụng. Bài viết hôm nay sẽ hưỡng dẫn chi tiết đến bạn cách tắt mã hóa đầu cuối trên Messenger điện thoại iPhone và Android.

iPhone 17 Air sẽ có nhiều điểm mới

Một báo cáo từ The Information cho rằng, Apple sẽ phát hành mẫu iPhone siêu mỏng với tên gọi iPhone 17 Air vào năm 2025 để thay thế iPhone 17 Plus với màn hình 6,6 inch, được nâng cấp lên công nghệ ProMotion, tần số quét 120Hz (cao gấp đôi iPhone 16 Plus), đem lại trải nghiệm chơi game và xem phim tốt hơn. Theo các nguồn tin rò rỉ, thế hệ iPhone 17 ra mắt tháng 9/2025 sẽ có nhiều...

Hai tuyến cáp quang biển gặp sự cố, Internet Việt Nam đi quốc tế bị ảnh hưởng

Hai trên năm tuyến cáp quang biển nối Việt Nam đi quốc tế đang gặp sự cố, điều này đã làm ảnh hưởng đáng kể đến tốc độ mạng Internet của người dùng Việt.

Cùng chuyên mục

BIDV triển khai dịch vụ xác thực khách hàng điện tử qua VNeID trên SmartBanking

Sự phối hợp chặt chẽ giữa BIDV và Bộ Công an là minh chứng sống động cho mục tiêu đưa dữ liệu dân cư vào cuộc sống, là bước tiến lớn, không chỉ nâng cao hiệu quả quản lý mà còn góp phần thúc đẩy chuyển đổi số quốc gia.

Vai trò của lãnh đạo và văn hóa số quyết định sự thành công của chuyển đổi số

Ông Lê Doãn Hợp, nguyên Bộ trưởng Bộ Thông tin và Truyền thông cho rằng, sự quyết tâm và dẫn dắt từ các cấp lãnh đạo là yếu tố tiên quyết trong chuyển đổi số. Toàn cảnh Hội thảo "Định hướng chuyển đổi số của Liên hiệp Hội Việt Nam đến 2025, tầm nhìn 2030". (Ảnh: Lê Hồng) ...

Mới nhất

Các phi hành gia Trung Quốc phá vỡ kỷ lục của Hoa Kỳ khi làm được 1 điều phi thường ngoài không gian

Trung Quốc cho biết hai phi hành gia của nước này đã hoàn thành chuyến đi bộ ngoài không gian kéo dài chín giờ, con số này đã phá vỡ kỷ lục do Hoa...

Chủ tịch nước Lương Cường thăm và làm việc tại Quân đoàn 12

(Bqp.vn) - Sáng 18/12, Chủ tịch nước Lương Cường, Ủy viên Bộ Chính trị, Chủ tịch Hội đồng Quốc phòng và An ninh, Thống lĩnh Lực lượng vũ trang đã thăm và làm việc tại Quân đoàn 12.Chủ tịch nước Lương Cường thăm và làm việc tại Quân đoàn 12Dự buổi làm việc có các đồng chí Ủy...

Hải Phòng sắp xếp đơn vị hành chính cấp huyện, cấp xã

(ĐCSVN) - Chủ tịch Quốc hội Trần Thanh Mẫn nêu rõ: Việc triển khai thực hiện mô hình chính quyền đô thị và thực hiện sắp xếp các đơn vị hành chính là phù hợp thực tiễn, xu thế phát triển của thành phố Hải Phòng. Chiều 18/12, tại Cung Văn hóa lao động hữu nghị Việt Tiệp, Thành ủy,...

Cháy lớn quán hát ở Hà Nội, nhiều người tử vong

(NLĐO)- Vụ cháy lớn xảy ra tại một quán hát trên đường Phạm Văn Đồng (Hà Nội) khuya ngày 18-12 đã khiến nhiều người thiệt mạng. ...

Nhiều vướng mắc tại “siêu dự án” ở Lâm Đồng

Dự án khu đô thị mới Nam sông Đa Nhim ở Đức Trọng, Lâm Đồng đang gặp nhiều vướng mắc về giải phóng mặt bằng & chưa...

Mới nhất