Cảnh báo phần mềm độc hại mới chuyên xâm nhập tài khoản Facebook Business
Theo các chuyên gia, kẻ gian sẽ tìm nạn nhân thông qua LinkedIn, lựa chọn những nhân viên có khả năng đang nắm quyền truy cập tài khoản Facebook Business.
Mới đây, các nhà nghiên cứu tại WithSecure Intelligence (công ty con của F-Secure) đã phát hiện ra một chiến dịch lừa đảo, chuyên sử dụng phần mềm độc hại để xâm nhập tài khoản Facebook Business.
Các nhà nghiên cứu bảo mật đã đặt tên cho chiến dịch này là Ducktail. Dựa vào các bằng chứng thu thập được có thể thấy phần mềm độc hại được phát triển và phân phối bởi một nhóm tin tặc tại Việt Nam từ cuối năm 2021.
Đầu tiên, kẻ gian sẽ tìm nạn nhân thông qua LinkedIn, lựa chọn những nhân viên có khả năng đang nắm quyền truy cập tài khoản Facebook Business.
Sau đó, kẻ gian sẽ sử dụng kỹ thuật xã hội để thuyết phục nạn nhân tải xuống các tệp có liên quan đến thương hiệu, sản phẩm (nhằm cố tỏ ra hợp pháp nhưng có chứa phần mềm độc hại) được lưu trữ trên Dropbox, iCloud…
Khi xâm nhập hệ thống thành công, Ducktail sẽ đánh cắp cookies của trình duyệt và lấy thông tin tài khoản Facebook của nạn nhân, bao gồm cả mã xác thực 2 yếu tố.
Kẻ gian sẽ tận dụng các đặc quyền mới để thay đổi thông tin thẻ trên tài khoản nhằm chuyển các khoản thanh toán vào tài khoản của họ, hoặc để chạy các chiến dịch quảng cáo trên Facebook bằng tiền của nạn nhân.
Ngay khi phát hiện vấn đề, WithSecure đã báo cáo với Meta và nói rằng không rõ hiện tại có bao nhiêu người dùng có khả năng bị ảnh hưởng bởi chiến dịch Ducktail.
PV
- Pacific Airlines bất ngờ trả hết toàn bộ tàu bay, tạm dừng khai khác
- Việt Nam đón 50 doanh nghiệp hàng đầu Hoa Kỳ
- Tràn lan thang máy “đội lốt” thương hiệu nổi tiếng, nguy cơ mất an toàn cho người sử dụng
- Các cơ quan báo chí cần bám sát thực tiễn sự nghiệp đổi mới, phát triển của đất nước
- Bộ Công Thương ra 3 văn bản hỏa tốc về kinh doanh xăng dầu
Cùng chuyên mục
Apple được cho đang đàm phán để sử dụng công cụ AI của Google
Tiktok làm ăn ra sao trước khi có nguy cơ bị cấm tại Mỹ?
Apple nộp 490 triệu USD dàn xếp vụ kiện cáo buộc CEO Tim Cook lừa cổ đông
Apple tăng gấp đôi hoạt động nghiên cứu tại Trung Quốc
Thị trường gọi xe công nghệ Việt Nam dự kiến đạt 2,16 tỷ USD vào năm 2029
-
Thấy gì đằng sau phiên livestream 75 tỉ đồng?
-
Hỗ trợ sản xuất kinh doanh phục hồi, lấy lại đà tăng trưởng
-
Giám đốc Standard Chartered Việt Nam chia sẻ xu hướng quản lý tiền tệ mới nhất tại Việt Nam và ASEAN
-
Ngành Ngân hàng: Điểm sáng trong hành trình phục hồi kinh tế của Việt Nam
-
TS. Philipp Rösler: Năm 2024 của Việt Nam