18/09/2023
𝐴𝑡𝑒𝑛𝑡̦𝑖𝑒, 𝑢𝑡𝑖𝑙𝑖𝑧𝑎𝑡𝑜𝑟𝑖 𝐹𝐴𝐶𝐸𝐵𝑂𝑂𝐾! 𝑂 𝑛𝑜𝑢𝑎̆ 𝑐𝑎𝑚𝑝𝑎𝑛𝑖𝑒 𝑑𝑒 𝑝ℎ𝑖𝑠ℎ𝑖𝑛𝑔 𝑣𝑖𝑧𝑒𝑎𝑧𝑎̆ 𝑐𝑜𝑛𝑡𝑢𝑟𝑖𝑙𝑒 𝐹𝑎𝑐𝑒𝑏𝑜𝑜𝑘 𝐵𝑢𝑠𝑖𝑛𝑒𝑠𝑠
O campanie de phishing în desfășurare vizează conturile Facebook Business cu mesaje false pentru a colecta datele de autentificare ale victimelor folosind o variantă a malware-ului NodeStealer bazat pe Python și, potențial, pentru a prelua controlul asupra conturilor acestora pentru activități malițioase ulterioare.
Cum funcționează?
Atacatorii trimit mesaje pe Facebook Messenger de la conturi false care se dau drept furnizori de servicii pentru pagina ta de afaceri.
Mesajele conțin o imagine cu un produs defect și un link către un fișier arhivă RAR.
Dacă deschizi fișierul, acesta va rula un program malware care va fura datele tale de autentificare pentru Facebook, precum și datele de autentificare pentru alte site-uri web.
"𝐀𝐭𝐚𝐜𝐮𝐫𝐢𝐥𝐞 𝐚𝐣𝐮𝐧𝐠 𝐥𝐚 𝐯𝐢𝐜𝐭𝐢𝐦𝐞 𝐢̂𝐧 𝐩𝐫𝐢𝐧𝐜𝐢𝐩𝐚𝐥 𝐢̂𝐧 𝐄𝐮𝐫𝐨𝐩𝐚 𝐝𝐞 𝐒𝐮𝐝 𝐬̦𝐢 𝐀𝐦𝐞𝐫𝐢𝐜𝐚 𝐝𝐞 𝐍𝐨𝐫𝐝, 𝐢̂𝐧 𝐝𝐢𝐟𝐞𝐫𝐢𝐭𝐞 𝐬𝐞𝐠𝐦𝐞𝐧𝐭𝐞, 𝐜𝐞𝐥𝐞 𝐦𝐚𝐢 𝐚𝐟𝐞𝐜𝐭𝐚𝐭𝐞 𝐟𝐢𝐢𝐧𝐝 𝐬𝐞𝐜𝐭𝐨𝐚𝐫𝐞𝐥𝐞 𝐬𝐞𝐫𝐯𝐢𝐜𝐢𝐢𝐥𝐨𝐫 𝐝𝐞 𝐟𝐚𝐛𝐫𝐢𝐜𝐚𝐭̦𝐢𝐞 𝐬̦𝐢 𝐚𝐥 𝐭𝐞𝐡𝐧𝐨𝐥𝐨𝐠𝐢𝐞𝐢", a declarat Jan Michael Alcantara, cercetător la Netskope Threat Labs, într-o analiză publicată.
Documentat pentru prima dată de Meta în mai 2023, NodeStealer a apărut ca un malware JavaScript capabil să fure cookie-uri și parole din browserele web pentru a compromite conturile Facebook, Gmail și Outlook.
Cele mai recente descoperiri de la Netskope sugerează că actorii cibernetici vietnamezi din spatele operațiunii au reluat probabil eforturile lor de atac, adoptând totodată tactici folosite de alți adversari care operează din țară cu aceleași obiective.
La începutul acestei săptămâni, Guardio Labs a dezvăluit modul în care mesaje frauduloase trimise prin Facebook Messenger dintr-un botnet de conturi personale false și deturnate sunt folosite pentru a distribui fișiere arhivă ZIP sau RAR pentru a livra malware-ul de tip stealer destinatarilor neavizați.
Același modus operandi acționează ca vector inițial pentru lanțurile de intruziune NodeStealer pentru a distribui fișiere RAR găzduite pe rețeaua de distribuție de conținut (CDN) a Facebook.
Semne de avertizare ale atacurilor de phishing:
⚫Mesaje nesolicitate
⚫Link-uri suspecte
⚫Cereri de informații personale
Această campanie de phishing este periculoasă, deoarece poate fi folosită pentru a prelua controlul asupra conturilor Facebook Business.
Dacă ai un cont Facebook Business, te rog să fii atent la mesajele pe care le primești și să nu deschizi niciodată atașamente de la expeditori necunoscuți.
INFO:
⚫Malware-ul este un software rău intenționat care este conceput pentru a dăuna unui computer sau unui sistem.
⚫Phishing-ul este o tehnică de fraudă care implică trimiterea de mesaje sau e-mailuri false în numele unei persoane sau organizații de încredere, în scopul obținerii de informații personale, cm ar fi parolele sau informațiile bancare.
⚫RAR este un format de arhivă de fișiere care este utilizat pentru a comprima și a stoca mai multe fișiere într-un singur fișier.
⚫Script batch este un fișier text care conține o serie de comenzi pentru a fi executate de computer.
⚫Autenticarea în doi factori (2FA) este o caracteristică de securitate care necesită o parolă și un cod generat de un dispozitiv fizic sau o aplicație pentru a vă conecta la un cont.