Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the rank-math domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /home/cauchuye/24hchuyendong.com/wp-includes/functions.php on line 6114
Lộ diện phần mềm độc hại mới chuyên xâm nhập tài khoản Facebook Business
No menu items!
Trang ChủCông NghệLộ diện phần mềm độc hại mới chuyên xâm nhập tài khoản...

Lộ diện phần mềm độc hại mới chuyên xâm nhập tài khoản Facebook Business

Mới đây, các nhà nghiên cứu tại WithSecure Intelligence (công ty con của F-Secure) đã phát hiện ra một chiến dịch lừa đảo, chuyên sử dụng phần mềm độc hại để xâm nhập tài khoản Facebook Business

Các nhà nghiên cứu bảo mật đã đặt tên cho chiến dịch này là Ducktail. Dựa vào các bằng chứng thu thập được có thể thấy phần mềm độc hại được phát triển và phân phối bởi một nhóm tin tặc tại Việt Nam từ cuối năm 2021.

Lộ diện phần mềm độc hại mới chuyên xâm nhập tài khoản Facebook Business - 1

Mohammad Kazem Hassan Nejad, một nhà nghiên cứu và phân tích phần mềm độc hại tại WithSecure Intelligence, cho biết: “Chúng tôi tin rằng kẻ gian đã lựa chọn cẩn thận các mục tiêu để tăng cơ hội thành công và không bị chú ý”.

Đầu tiên, kẻ gian sẽ tìm nạn nhân thông qua LinkedIn, lựa chọn những nhân viên có khả năng đang nắm quyền truy cập tài khoản Facebook Business.

Sau đó, kẻ gian sẽ sử dụng kỹ thuật xã hội để thuyết phục nạn nhân tải xuống các tệp có liên quan đến thương hiệu, sản phẩm (nhằm cố tỏ ra hợp pháp nhưng có chứa phần mềm độc hại) được lưu trữ trên Dropbox, iCloud…

Khi xâm nhập hệ thống thành công, Ducktail sẽ đánh cắp cookies của trình duyệt và lấy thông tin tài khoản Facebook của nạn nhân, bao gồm cả mã xác thực 2 yếu tố.

Kẻ gian sẽ tận dụng các đặc quyền mới để thay đổi thông tin thẻ trên tài khoản nhằm chuyển các khoản thanh toán vào tài khoản của họ, hoặc để chạy các chiến dịch quảng cáo trên Facebook bằng tiền của nạn nhân.

Ngay khi phát hiện vấn đề, WithSecure đã báo cáo với Meta và nói rằng không rõ hiện tại có bao nhiêu người dùng có khả năng bị ảnh hưởng bởi chiến dịch Ducktail.

Lộ diện phần mềm độc hại mới chuyên xâm nhập tài khoản Facebook Business - 3

Chia sẻ với TechCrunch, người phát ngôn của Meta nói rằng: “Chúng tôi hoan nghênh các nghiên cứu bảo mật về các mối đe dọa nhắm vào nền tảng. Vì phần mềm độc hại này thường được tải xuống từ bên ngoài, do đó, chúng tôi khuyến khích mọi người nên thận trọng về phần mềm mà họ cài đặt trên thiết bị”.

Bài Viết Liên Quan

Để lại bình luận

Hãy để lại bình luận của bạn
Please enter your name here

- Advertisment -
Google search engine

CÓ THỂ BẠN QUAN TÂM

Bình luận