Mã độc đánh cắp tài khoản Facebook hoành hành mạnh tại Việt Nam

  • Cập nhật: Thứ tư, 23/8/2023 | 3:27:30 PM

Theo cảnh báo của các chuyên gia an ninh mạng trong tháng 7-2023 vừa qua, tại Việt Nam có tới hơn 100.000 máy bị nhiễm mã độc.

Không cài đặt và sử dụng các phần mềm crack, keygen… để tránh việc bị tấn công bởi mã độc Fabookie
Không cài đặt và sử dụng các phần mềm crack, keygen… để tránh việc bị tấn công bởi mã độc Fabookie

Ngày 23-8, Hệ thống giám sát và cảnh báo mã độc của Bkav ghi nhận số lượng máy tính nhiễm mã độc Fabookie chuyên đánh cắp tài khoản Facebook Bussiness đang có dấu hiệu tăng cao.

Fabookie thực hiện việc đánh cắp thông qua Cookies và mật khẩu được lưu trong trình duyệt, tương tự các mẫu mã độc đánh cắp tài khoản khác. Đối với đa số trang web, nếu hacker có được phiên đăng nhập cùng với mật khẩu là có thể thực hiện đổi mật khẩu, từ đó chiếm quyền kiểm soát hoàn toàn tài khoản nạn nhân.

Fabookie còn được "thiết kế" đặc biệt để tấn công các tài khoản Facebook Bussiness. Mã độc này sẽ kiểm tra Cookie đã giải mã, xem tài khoản có đang được đăng nhập hay không, sau đó sử dụng Facebook Graph API Queries (một phương thức truy vấn dữ liệu từ Facebook) để truy vấn thêm các thông tin về tài khoản, phương thức thanh toán, số dư... của tài khoản nạn nhân.

Nếu khối dữ liệu khai thác thành công và thông tin đánh cắp được là từ tài khoản Facebook Business, hacker có thể sử dụng chính tài khoản nạn nhân để âm thầm chạy quảng cáo thay vì ngay lập tức đổi mật khẩu và chiếm tài khoản.

Điều này sẽ giúp hacker đạt được nhiều mục đích khác như kiếm thêm lợi nhuận, sử dụng để SEO (nâng cao thứ hạng website trên các công cụ tìm kiếm) các trang web phát tán mã độc... hơn là chiếm đoạt luôn tài khoản, sẽ gây báo động tới người quản trị và bị ngắt kết nối thẻ tín dụng. Theo xu hướng của các mã độc thế hệ mới, Fabookie chỉ nhắm vào các máy chạy hệ điều hành 64-bit.

Để tránh việc bị tấn công bởi mã độc Fabookie, các chuyên gia an ninh mạng của Bkav khuyến cáo như sau: Không cài đặt và sử dụng các phần mềm crack, keygen… Hạn chế sử dụng chức năng lưu mật khẩu trên trình duyệt với các tài khoản quan trọng. Sử dụng phần mềm diệt virus, giải pháp an ninh mạng để đảm bảo an toàn cho máy cá nhân cũng như hệ thống trong các cơ quan, tổ chức, doanh nghiệp.

(Theo NLĐO)

Các tin khác

Chính phủ vừa ban hành Nghị định số 63/2023/NĐ-CP quy định chi tiết một số điều của Luật Tần số vô tuyến điện số 42/2009/QH12, được sửa đổi, bổ sung một số điều theo Luật số 09/2022/QH15.

Ảnh minh họa.

Các chuyên gia bảo mật vừa phát hiện lỗ hổng mới trong trình quản lý tập tin nén quen thuộc WinRAR, có thể cho phép kẻ xấu chạy ứng dụng trên máy tính Windows của người dùng.

Trong bối cảnh dư luận lo ngại rằng sự phát triển mạnh mẽ của trí tuệ nhân tạo tạo sinh (Generative AI) sẽ dẫn đến làn sóng mất việc hàng loạt, Tổ chức Lao động quốc tế (ILO) ngày 21/8 đã công bố nghiên cứu khẳng định rằng AI sẽ giúp tạo ra thêm nhiều việc làm mới trong xã hội.

Tên lửa đẩy Trường Chinh 2D mang theo vệ tinh cảm ứng từ xa Yaogan-36 rời bệ phóng tại Trung tâm Phóng Vệ tinh Tây Xương, tỉnh Tứ Xuyên, Tây Nam Trung Quốc ngày 15/10/2022.

Vệ tinh quan sát Trái Đất thế hệ mới của Trung Quốc, có tên gọi Gaofen-12 04, được phóng bằng tên lửa đẩy Trường Chinh-4C lúc 1h45 sáng (giờ Bắc Kinh) và đã bay vào quỹ đạo theo kế hoạch thành công.

Xem các tin đã đưa ngày:
Tin trong: Chuyên mục này Mọi chuyên mục