Tin tặc sử dụng phần mềm độc hại mới để đánh cắp Facebook

0:00 / 0:00
0:00
  • Nam miền Bắc
  • Nữ miền Bắc
  • Nữ miền Nam
  • Nam miền Nam

(PLO)- Theo báo cáo của Kaspersky, các tin tặc Việt Nam đang sử dụng phần mềm độc hại Ducktail, Duckport và NodeStealer để đánh cắp tài khoản Facebook.

Tin tặc Việt Nam sử dụng Ducktail, Duckport và NodeStealer để đánh cắp Facebook

Chiến dịch tấn công đánh cắp tài khoản Facebook doanh nghiệp diễn ra từ tháng 3 đến đầu tháng 10-2023. “Không giống như các chiến dịch trước đó dựa trên ứng dụng .NET, chiến dịch này sử dụng Delphi làm ngôn ngữ lập trình”, Kaspersky cho biết.

Theo các nhà nghiên cứu, tội phạm mạng chủ yếu sử dụng quảng cáo Facebook để phát tán nội dung, dụ người dùng tải về phần mềm độc hại (Ducktail, Duckport và NodeStealer) có khả năng đánh cắp cookie đăng nhập của nạn nhân và chiếm quyền kiểm soát tài khoản Facebook.

Sau khi chiếm được Facebook (chủ yếu là tài khoản Business), kẻ gian sẽ bắt đầu chạy quảng cáo nhằm thu lợi bất chính bằng chính tiền của nạn nhân.

Phần mềm độc hại Ducktail, Duckport và NodeStealer được sử dụng để đánh cắp tài khoản Facebook. Ảnh minh họa
Phần mềm độc hại Ducktail, Duckport và NodeStealer được sử dụng để đánh cắp tài khoản Facebook. Ảnh minh họa

Google kiện những kẻ lừa đảo vì sử dụng Bard để phát tán phần mềm độc hại

Mới đây, Google đã đệ đơn kiện ba cá nhân không rõ danh tính ở Ấn Độ và Việt Nam vì lợi dụng sự quan tâm của công chúng với các công cụ AI sáng tạo như Bard để phát tán phần mềm độc hại thông qua Facebook.

“Kẻ gian sẽ chạy các bài quảng cáo (tức là các bài đăng được tài trợ) trên Facebook với nội dung cung cấp công cụ Bard nhằm mục đích phát tán phần mềm độc hại”, công ty cáo buộc trong đơn khiếu nại.

Khi người dùng nhấp vào liên kết, họ sẽ được chuyển hướng đến các trang web bên ngoài, yêu cầu người dùng tải về một file nén. Trong file nén sẽ có các tệp thực thi có khả năng cài đặt tiện ích mở rộng trình duyệt, được thiết kế để đánh cắp tài khoản mạng xã hội của nạn nhân.

Đầu tháng 5-2023, Meta cho biết họ đã quan sát thấy tội phạm mạng đã tạo ra các tiện ích mở rộng lừa đảo, tuyên bố cung cấp các công cụ liên quan đến ChatGPT. Công ty cũng đồng thời ngăn chặn hơn 1.000 URL độc hại được chia sẻ trên các dịch vụ của mình.

Đọc thêm