Thứ sáu, 25/08/2023, 13:44 PM

Mã độc đánh cắp Facebook hoành hành mạnh tại Việt Nam

(CL&CS) - Hệ thống giám sát và cảnh báo mã độc của Bkav ghi nhận số lượng máy tính nhiễm mã độc Fabookie chuyên đánh cắp tài khoản Facebook Bussiness đang có dấu hiệu tăng cao. Trong tháng 7, tại Việt Nam có tới hơn 100.000 máy bị nhiễm mã độc này.

003

Bkav cho biết, Fabookie thực hiện việc đánh cắp thông qua Cookies và mật khẩu được lưu trong trình duyệt, tương tự các mẫu mã độc đánh cắp tài khoản khác.

Đối với đa số trang web, nếu hacker có được phiên đăng nhập cùng với mật khẩu là có thể thực hiện đổi mật khẩu, từ đó chiếm quyền kiểm soát hoàn toàn tài khoản nạn nhân.

Điều đáng nói, Fabookie còn được “thiết kế” đặc biệt để tấn công các tài khoản Facebook Bussiness. Mã độc này sẽ kiểm tra Cookie đã giải mã, xem tài khoản có đang được đăng nhập hay không, sau đó sử dụng Facebook Graph API Queries (một phương thức truy vấn dữ liệu từ Facebook) để truy vấn thêm các thông tin về tài khoản, phương thức thanh toán, số dư... của tài khoản nạn nhân.

Nếu khối dữ liệu khai thác thành công và thông tin đánh cắp được là từ tài khoản Facebook Business, hacker có thể sử dụng chính tài khoản nạn nhân để âm thầm chạy quảng cáo thay vì ngay lập tức đổi mật khẩu và chiếm tài khoản.

Điều này sẽ giúp hacker đạt được nhiều mục đích khác như kiếm thêm lợi nhuận, sử dụng để SEO (nâng cao thứ hạng website trên các công cụ tìm kiếm) các trang web phát tán mã độc... hơn là chiếm đoạt luôn tài khoản, sẽ gây báo động tới người quản trị và bị ngắt kết nối thẻ tín dụng.

Bkav cho biết, theo xu hướng của các mã độc thế hệ mới, Fabookie chỉ nhắm vào các máy chạy hệ điều hành 64-bit.

Do đó, để tránh việc bị tấn công bởi mã độc Fabookie, các chuyên gia khuyến cáo:

  • Không cài đặt và sử dụng các phần mềm crack, keygen…
  • Hạn chế sử dụng chức năng lưu mật khẩu trên trình duyệt với các tài khoản quan trọng.
  • Sử dụng phần mềm diệt virus, giải pháp an ninh mạng để đảm bảo an toàn cho máy cá nhân cũng như hệ thống trong các cơ quan, tổ chức, doanh nghiệp.

Theo Tạp chí Thị trường Tài chính tiền tệ

Bình luận

Nổi bật

Lừa lấy mã OTP nhân viên ngân hàng chiếm đoạt tiền tỷ của khách

Lừa lấy mã OTP nhân viên ngân hàng chiếm đoạt tiền tỷ của khách

sự kiện🞄Thứ năm, 13/03/2025, 09:02

(CL&CS) - Lợi dụng khách hàng không thành thạo cách đăng nhập qua app, nữ nhân viên ngân hàng ở An Giang lừa lấy mã OTP, chiếm đoạt hơn 1,2 tỷ đồng.

Đắk Lắk: Lập đoàn kiểm tra nơi sản xuất kẹo rau củ liên quan đến Tiktoker Hằng Du Mục và Quang Linh Vlogs

Đắk Lắk: Lập đoàn kiểm tra nơi sản xuất kẹo rau củ liên quan đến Tiktoker Hằng Du Mục và Quang Linh Vlogs

sự kiện🞄Thứ sáu, 07/03/2025, 15:05

(CL&CS) - Mới đây, lãnh đạo Sở Y tế tỉnh Đắk Lắk xác nhận đã giao Thanh tra sở phối hợp Chi cục Vệ sinh an toàn thực phẩm tiến hành kiểm tra quy trình sản xuất kẹo rau củ Kera tại Công ty CP Asia Life liên quan Quang Linh Vlogs và Hằng Du Mục đang xôn xao trên mạng xã hội.

Triệt phá ổ nhóm lừa đảo tiền ảo MPX, số tiền chiếm đoạt lên tới 2.000 tỷ đồng

Triệt phá ổ nhóm lừa đảo tiền ảo MPX, số tiền chiếm đoạt lên tới 2.000 tỷ đồng

sự kiện🞄Thứ tư, 05/03/2025, 10:49

(CL&CS) - Công an quận Cầu Giấy, TP. Hà Nội vừa triệt phá một ổ nhóm tội phạm lừa đảo tiền ảo hoạt động xuyên quốc gia. Số lượng người bị lừa lên đến hàng nghìn người với số tiền đặc biệt lớn.