Un nou program malware de furt de informații, scris în PHP, vizează conturile de Facebook

0
Publicat:

A fost descoperit un nou program malware, scris în PHP, folosit pentru furtul de informații. Acesta vizează cu precădere conturile utilizatorilor de Facebook. 

Conform publicației de știri privind tehnologia și securitatea informațiilor Bleeping Computer:”O nouă campanie de phishing Ducktail răspândește un malware de Windows nou, scris în PHP, care sustrage informații și care este folosit pentru a fura conturi de Facebook, datele browserului și portofele virtuale de criptomonede.

Majoritatea momelilor false pentru această campanie sunt legate de jocuri, fișiere de subtitrare, videoclipuri pentru adulți și aplicații MS Office cu licențe crack-uite. Aceste momeli sunt găzduite în format ZIP pe serverele serviciilor legitime de găzduire a fișierelor.

Când un astfel de fișier „.exe” este executat, instalarea are loc în fundal, în timp ce victima primește în interfață ferestre de tip pop-up false cu mesaje de genul „Verificarea compatibilității aplicației” și este rugată să aștepte instalarea unei aplicații suplimentare, aplicația falsă trimisă de escroci.”

Ce spune specialistul Jake Moore, Global Cyber Security Advisor pentru ESET: ”Utilizatorii de internet trebuie să fie extrem de atenți când vine vorba de mesaje instantanee pe LinkedIn și alte platforme de mesagerie de afaceri. InMail-urile și mesajele similare sunt adesea la fel de frecvent folosite ca și e-mailurile standard și pot fi trimise și primite în orice moment, așa că este important să fiți la fel de precaut cu acestea ca și cu potențialele e-mailuri de phishing, mai ales dacă cuprind solicitări de descărcare de fișiere.

Acest malware foarte inteligent poate sustrage o mulțime de informații foarte rapid și operatorii își aleg țintele cu atenție, furând informații din browserele acestora, o categorie țintă preferată fiind datele asociate cu conturile de Facebook care gestionează în cadrul companiei victimă partea de marketing, publicitate și social media. Acest lucru poate duce atât la prejudicii financiare, cât și de reputație.

Un alt lucru interesant este că atacatorii par să fie interesați și de portofelele virtuale de criptomonede, în ciuda scăderii prețurilor la bitcoin și alte valute virtuale în general. De asemenea, este de la sine înțeles că software-ul crack-uit și modurile de joc și trucurile pentru scurtături și trișat trebuie evitate din cauza multitudinii de probleme pe care le pot cauza și care pot avea efecte grave de securitate după utilizare. Mai simplu spus, posibilele beneficii pe termen scurt nu merită riscul.”

Mai multe pentru tine:
Bancnota de 2.000 de lei cu eclipsa totală de Soare din 1999 a devenit o adevărată comoară. Cu cât se vinde în 2026
Biserica din Capitală care ascunde un secret despre Arsenie Boca. Dan Negru, dezvăluiri surprinzătoare: „E lăsat aici. Să vi-l arăt”
Un primar PSD, în lacrimi pe Facebook după ce a fost acuzat de sechestrare și violență asupra fiicei și fostei partenere. Imagini dramatice cu victima
Crocant, sănătos, rapid, fără ulei și fără stres – Cele mai bune air fryere din 2026 care îți vor schimba modul de a găti! Profită de ofertele eMAG
Cel mai bun multicooker electric în 2026: Top 7 alegeri testate care îți economisesc timp și bani
Top 7 fierbătoare electrice 2026 pe care nu le vrei să le ratezi: economisește timp și energie în bucătărie
Top mașini de pâine 2026 testate și recomandate. Secretul pâinii perfecte acasă: proaspătă, sănătoasă și fără efort
Cele mai bune storcătoare 2026 – top modele pentru sucuri proaspete și nutritive, din peste 1.400 modele eMAG, pentru schimbări reale în dieta zilnică
Cele mai bune aparate de gătit cu aburi în 2026: Top 5 modele eMAG pentru mese rapide, sănătoase și fără grăsimi – magia aburului în bucătărie
Nașterea care a zguduit casa regală. 70 de martori au fost prezenți la venirea pe lume a prințului. Ce a născut una dintre cele mai importante regine
Scandalul se adâncește: Sarah Ferguson ar fi avut relații intime cu Epstein, iar Andrew voia să devină „animalul lui de companie”