Нова хакерска схема краде "бисквитки" и отвлича профили, които управляват Facebook

За да проникнат в профилите, хакерите първо се насочват към потребителите на LinkedIn с фишинг-кампания, която примамва жертвите

Нов злонамерен софтуер отвлича профили на важни личности в Meta Facebook Business и рекламната платформа чрез фишинг кампания, насочена към профили в LinkedIn. Опасният софтуер Ducktail използва "бисквитките" на браузъра при съвсем легални потребителски сесии, за да поеме контрол над профилите и да открадне данни.

 

Експертите на WithSecure (бивша F-Secure) са засекли текущата фишинг кампания, която изглежда е дело на виетнамски хакери. Самата кампания изглежда е активна поне от втората половина на 2021 година.

 

Злонамереният софтуер е проектиран да краде "бисквитки" на браузера и да се възползва от автентифицирани сесии във Facebook, за да открадне информация за бизнес профила на жертвата и в крайна сметка да го отвлече, пишат изследователите в блог публикация.

 

Хакерите от Ducktail имат много специфични цели — те се насочват към лица в компаниите, които работят с бизнес- и рекламната платформа на Facebook и съответно имат достъп на високо ниво до съответния бизнес профил. Това обичайно включва хора на управленски позиции в сферата на дигиталния маркетинг, цифровите медии и човешките ресурси.

 

"Тези тактики биха увеличили шансовете на хакерите да компрометират съответния бизнес във Facebook, като същевременно остават извън радара [на корпоративните системи за сигурност]", пишат изследователите.

 

За да проникнат в профилите, хакерите първо се насочват към потребителите на LinkedIn с фишинг-кампания, която примамва жертвите, използвайки ключови думи, свързани с марки, продукти и планиране на проекти. Лековерните мениджъри биват приканени да изтеглят архивен файл, съдържащ изпълнимия злонамерен софтуер заедно със свързани изображения, документи и видео файлове.

 

Атаката е разработена за "изкопчване" на "бисквитките" от популярните браузери Google Chrome, Microsoft Edge, Brave Browser и Firefox. За всеки от тях злонамереният код краде всички съхранени бисквитки, включително и тези за сесиите във Facebook.

 

Ducktail има функции, присъщи на системите за кражба на данни от Facebook, които заобикалят функциите за сигурност на Meta, правейки всяка заявка за данни да изглежда сякаш е съвсем легална, идваща от основния браузър на жертвата. Това означава, че хакерските действия ще изглеждат безобидни за сигурността на Meta, поясняват изследователите.

 

В крайна сметка Ducktail позволява на участниците в атаката да поемат пълен административен контрол върху акаунтите във Facebook Business, което може да им даде достъп до кредитната карта на потребителя или други транзакционни данни.

 

Източник: Technews.bg

Още от "Светът"

Румъния показва какво е да си пълноценен член на НАТО - инсталира американски противодронен щит на четири военни пристан

В момента тече процес на обучение на персонала, който ще борави със системата, която позволява не само да бъде засечен дронът, но и да бъде нанесен удар срещу него

Прочетете повече прочетете повече

Главният прокурор на САЩ отказа да образува дело срещу финансирането на сватбата на Тръмп-младши от приятел на шефа на о

Тръмп-младши и съпругата му се ожениха в Палм Бийч и отидоха на сватбено тържество на частен остров на Бахамите в края на май. Кремлев плати наема на острова и фойерверките за събитието

Прочетете повече прочетете повече

На Канада е предложена възможността да стане първият асоцииран член на ЕС

Урсула фон дер Лайен предложи нов формат на отношенията с Канада на фона на призивите за по-тясно сътрудничество в областта на търговията, отбраната, енергетиката и технологиите

Прочетете повече прочетете повече

В САЩ разкриха руски агенти, които са планирали убийства и терористични атаки по целия свят. В списъка е бил и руски опо

Американските следователи нарекоха тази група агенти "мрежата RIS". Тя включва двама руснаци, двама кубински граждани и един венецуелски гражданин

Прочетете повече прочетете повече

Последни новини

Най-четени