Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Vietnamští uživatelé Facebooku se stávají terčem škodlivé kampaně „Snake“

Báo Thanh niênBáo Thanh niên08/03/2024


Podle serveru TechRadar nová studie varovala, že útočníci zneužívají zprávy na Facebooku k nasazení sofistikovaného nástroje pro krádež informací založeného na Pythonu s názvem Snake.

Výzkumníci ze společnosti Cybereason, která se zabývá bezpečnostními řešeními, proto sdíleli podrobnosti o této nebezpečné útočné kampani a uvedli, že hlavním cílem Snakea je krást citlivá data a přihlašovací údaje od naivních uživatelů. Zdá se, že se jedná o relativně novou kampaň, která byla poprvé odhalena v srpnu 2023 a vykazuje známky cílení na vietnamské uživatele.

Pokud jde o metody útoku, útočníci posílají zprávy s obsahem, který vzbuzuje zvědavost oběti, často zmiňujíc citlivé videozáznamy oběti spolu s odkazy na stažení komprimovaných souborů RAR nebo ZIP. Ačkoli se zdá, že jsou neškodné, po otevření spustí infekční řetězec zahrnující dva stahovače malwaru, včetně dávkového skriptu a cmd skriptu. Cmd skript je zodpovědný za spuštění nástroje Snake pro krádež informací z útočníkem ovládaného repozitáře GitLab.

Người dùng Facebook Việt Nam đang là mục tiêu của chiến dịch độc hại 'Snake'- Ảnh 1.

Zprávy obsahující škodlivé odkazy se šíří prostřednictvím zpráv na Facebooku.

Cybereason identifikoval tři varianty viru Snake, přičemž třetí je spustitelný soubor vytvořený programem PyInstaller a zaměřený na uživatele prohlížeče Cốc Cốc, který je populární ve Vietnamu.

Jakmile byly shromážděny přihlašovací údaje a soubory cookie, byly sdíleny napříč různými platformami, včetně Discordu, GitHubu a Telegramu. Malware také cílil na účty na Facebooku extrahováním informací o souborech cookie, což by mohlo naznačovat, že převzetí účtu mělo být použito k šíření malwaru.

Zdá se, že kampaň je spojena s hackery z Vietnamu, jelikož konvence pojmenování repozitářů ovládaných útočníky údajně obsahuje vietnamské odkazy ve zdrojovém kódu, například „hoang.exe“ nebo „hoangtuan.exe“, nebo odkaz na GitLab, který zřejmě souvisí se jménem „Khoi Nguyen“.

Cybereason také poznamenal, že malware cílí i na další prohlížeče, jako jsou Brave, Chromium, Google Chrome, Microsoft Edge, Mozilla Firefox a Opera.

K tomuto objevu dochází uprostřed rostoucí kritiky Facebooku kvůli údajnému nedostatku podpory pro oběti únosů účtů. Pro svou ochranu se uživatelům doporučuje přijmout bezpečnostní opatření, zejména používat složitá hesla a dvoufaktorové ověřování (2FA).



Zdrojový odkaz

Komentář (0)

No data
No data

Ve stejném tématu

Ve stejné kategorii

Vesnice v Da Nangu mezi 50 nejkrásnějšími vesnicemi světa v roce 2025
Vesnice s lucernami je během podzimního festivalu zaplavena objednávkami a vyrábí se ihned po jejich zadání.
Nejistě se houpám na útesu, držím se skal a škrábuji mořské řasy na pláži Gia Lai
48 hodin lovu v oblaku, pozorování rýžových polí a jedení kuřat v Y Ty

Od stejného autora

Dědictví

Postava

Obchod

No videos available

Zprávy

Politický systém

Místní

Produkt