Un nou program malware de furt de informații, scris în PHP, vizează conturile de Facebook

0
Publicat:

A fost descoperit un nou program malware, scris în PHP, folosit pentru furtul de informații. Acesta vizează cu precădere conturile utilizatorilor de Facebook. 

Conform publicației de știri privind tehnologia și securitatea informațiilor Bleeping Computer:”O nouă campanie de phishing Ducktail răspândește un malware de Windows nou, scris în PHP, care sustrage informații și care este folosit pentru a fura conturi de Facebook, datele browserului și portofele virtuale de criptomonede.

Majoritatea momelilor false pentru această campanie sunt legate de jocuri, fișiere de subtitrare, videoclipuri pentru adulți și aplicații MS Office cu licențe crack-uite. Aceste momeli sunt găzduite în format ZIP pe serverele serviciilor legitime de găzduire a fișierelor.

Când un astfel de fișier „.exe” este executat, instalarea are loc în fundal, în timp ce victima primește în interfață ferestre de tip pop-up false cu mesaje de genul „Verificarea compatibilității aplicației” și este rugată să aștepte instalarea unei aplicații suplimentare, aplicația falsă trimisă de escroci.”

Ce spune specialistul Jake Moore, Global Cyber Security Advisor pentru ESET: ”Utilizatorii de internet trebuie să fie extrem de atenți când vine vorba de mesaje instantanee pe LinkedIn și alte platforme de mesagerie de afaceri. InMail-urile și mesajele similare sunt adesea la fel de frecvent folosite ca și e-mailurile standard și pot fi trimise și primite în orice moment, așa că este important să fiți la fel de precaut cu acestea ca și cu potențialele e-mailuri de phishing, mai ales dacă cuprind solicitări de descărcare de fișiere.

Acest malware foarte inteligent poate sustrage o mulțime de informații foarte rapid și operatorii își aleg țintele cu atenție, furând informații din browserele acestora, o categorie țintă preferată fiind datele asociate cu conturile de Facebook care gestionează în cadrul companiei victimă partea de marketing, publicitate și social media. Acest lucru poate duce atât la prejudicii financiare, cât și de reputație.

Un alt lucru interesant este că atacatorii par să fie interesați și de portofelele virtuale de criptomonede, în ciuda scăderii prețurilor la bitcoin și alte valute virtuale în general. De asemenea, este de la sine înțeles că software-ul crack-uit și modurile de joc și trucurile pentru scurtături și trișat trebuie evitate din cauza multitudinii de probleme pe care le pot cauza și care pot avea efecte grave de securitate după utilizare. Mai simplu spus, posibilele beneficii pe termen scurt nu merită riscul.”

Mai multe pentru tine:
De ce a plecat, de fapt, Theo Rose de la Vocea României: „Anul ăsta, show-ul se oprește pentru mine”
Cele mai bune 15 vinuri de pe eMAG în 2025: ce aleg românii de sărbători. Transformă mesele de Crăciun și Revelion în momente magice
Top 20 mașini de spălat și uscătoare 2025 – alege modelul perfect pentru casă și economisește inteligent
Mesajul de Crăciun al lui Dragoș Dolănescu pentru fratele lui și Maria Ciobanu: „Tata ar fi fericit în Cer dacă...” Cum petrece în Costa Rica: „Nu vor lipsi sărmăluțele”
Cadouri de Crăciun pentru el: Top 15 aparate și produse de ras și bărbierit verificate online – alege cadoul care îl va impresiona și răsfăța
Ce etnie are Alessia Pop, câștigătoarea de la Vocea României: „Nu pot exprima durerea pe care o simt ...”
Charlotte, steaua Crăciunului regal. Superba prințesă de 10 ani a fost în centrul atenției la Sandringham
Pijamale pentru copii de Crăciun 2025 – cozy și hazlii, la ofertă, majoritatea sub 100 lei, cadouri de la Moșu’ pentru dimineți pline de magie
Horoscop săptămâna 26 decembrie - 1 ianuarie. Succes total la final de an pentru Scorpioni, schimbare majoră pentru Vărsători
Cadouri de Crăciun pentru copii: 25 de hanorace și pulovere festive – de la modele la reducere sub 100 de lei, la cadouri unicat și personalizate
Tricouri de Crăciun pentru copii și familie – Cadouri unice, outfituri cozy și reduceri exclusive eMAG: magia sărbătorilor în casa ta