Vietnam.vn - Nền tảng quảng bá Việt Nam

Les utilisateurs vietnamiens de Facebook sont la cible d'une campagne malveillante « Snake »

Báo Thanh niênBáo Thanh niên08/03/2024


Selon TechRadar , une nouvelle étude a averti que des malfaiteurs exploitent les messages Facebook pour déployer un outil sophistiqué de vol d'informations basé sur Python appelé Snake.

Les chercheurs de l'entreprise de solutions de sécurité Cybereason ont ainsi partagé les détails de cette dangereuse campagne d'attaque, précisant que l'objectif principal de Snake est de voler des données sensibles et des identifiants de connexion à des utilisateurs naïfs. Il s'agit apparemment d'une campagne relativement récente, détectée pour la première fois en août 2023 et qui semble cibler les utilisateurs vietnamiens.

En termes de méthodes d'attaque, les attaquants envoient des messages dont le contenu pique la curiosité de la victime, mentionnant souvent l'exposition de vidéos sensibles, ainsi que des liens permettant de télécharger des fichiers compressés RAR ou ZIP. Bien qu'apparemment inoffensifs, leur ouverture déclenche une chaîne d'infection impliquant deux téléchargeurs de malwares, dont un script batch et un script cmd. Le script cmd est responsable de l'exécution de l'outil de vol d'informations Snake depuis un dépôt GitLab contrôlé par l'attaquant.

Người dùng Facebook Việt Nam đang là mục tiêu của chiến dịch độc hại 'Snake'- Ảnh 1.

Des messages contenant des liens malveillants sont diffusés via des messages Facebook.

Cybereason a identifié trois variantes de Snake, la troisième étant un exécutable créé par PyInstaller et ciblant les utilisateurs du navigateur Cốc Cốc, populaire au Vietnam.

Une fois collectés, les identifiants et les cookies ont été partagés sur plusieurs plateformes, dont Discord, GitHub et Telegram. Le logiciel malveillant ciblait également les comptes Facebook en extrayant les informations des cookies, ce qui pourrait indiquer que le piratage de compte visait à propager des logiciels malveillants.

La campagne semble être liée à des pirates informatiques du Vietnam, car la convention de nommage des référentiels contrôlés par les attaquants inclurait des références vietnamiennes dans le code source, telles que « hoang.exe » ou « hoangtuan.exe », ou le chemin GitLab qui semble faire référence au nom « Khoi Nguyen ».

Cybereason a également noté que le malware cible également d'autres navigateurs tels que Brave, Chromium, Google Chrome, Microsoft Edge, Mozilla Firefox et Opera.

Cette découverte intervient dans un contexte de surveillance accrue de Facebook pour son manque apparent de soutien aux victimes de piratage de compte. Pour se protéger, il est conseillé aux utilisateurs de prendre des précautions de sécurité, notamment en utilisant des mots de passe complexes et l'authentification à deux facteurs (2FA).



Lien source

Comment (0)

No data
No data
Admirez le volcan Chu Dang Ya, vieux d'un million d'années, à Gia Lai
Il a fallu 6 semaines à Vo Ha Tram pour terminer le projet musical faisant l'éloge de la patrie.
Le café de Hanoi est illuminé de drapeaux rouges et d'étoiles jaunes pour célébrer le 80e anniversaire de la fête nationale le 2 septembre
Des ailes en vol sur le terrain d'entraînement de l'A80
Des pilotes spéciaux en formation de défilé pour célébrer la fête nationale le 2 septembre
Les soldats marchent sous le soleil brûlant sur le terrain d'entraînement
Regardez les hélicoptères répéter dans le ciel de Hanoi en préparation de la fête nationale du 2 septembre
L'équipe U23 du Vietnam a remporté avec brio le trophée du Championnat d'Asie du Sud-Est U23
Les îles du Nord sont comme des « joyaux bruts », des fruits de mer bon marché, à 10 minutes en bateau du continent
La puissante formation de 5 chasseurs SU-30MK2 se prépare pour la cérémonie A80

Patrimoine

Chiffre

Entreprise

No videos available

Nouvelles

Système politique

Locale

Produit