
Facebook заявляет, что уничтожил некоторые опасные вредоносные программы для кражи аккаунтов
4 мая 2023 г.Компания Facebook, крупнейшая социальная сеть, заявила, что предотвратила кампанию киберпреступлений, в ходе которой хакеры похищали сеансовые файлы cookie пользователей и использовали определенные учетные записи для запуска вредоносных рекламных кампаний на платформе.
В сообщение в блоге, Facebook сообщил, что обнаружил инфостилер под названием «NodeStealer», распространяемый по всему миру. Платформа. NodeStealer — это вредоносное ПО, написанное на JavaScript и выполняемое через Node.js, целью которого является сканирование целевой конечной точки a> для файлов cookie сеанса для таких платформ, как Facebook, Gmail или Outlook.
Посредством эксфильтрации файлов cookie сеанса злоумышленники могут получить доступ к учетным записям людей, не зная их учетных данных для входа. Файлы cookie также позволяют им обходить многофакторную аутентификацию, что делает их чрезвычайно эффективными и популярными целями среди кражи личных данных. преступники.
Показ рекламы
Получив доступ к аккаунту, злоумышленники будут искать профили Facebook, с помощью которых можно проводить рекламные кампании. Они будут использовать эти учетные записи, чтобы распространять дезинформацию или направлять других пользователей Facebook на другие веб-сайты, распространяющие вредоносное ПО.
Узнав о кампании, гигант социальных сетей сообщил о хакерском сервере регистратору доменов, который забрал его. было сказано 25 января 2023 года. По их словам, кампания продолжалась примерно две недели, добавив, что злоумышленники, скорее всего, были вьетнамского происхождения.
В последнее время файлы cookie стали серьезной проблемой, поэтому Google объявил о планах полностью исключить их из веб-браузеров. Однако в отчете от начала февраля этого года говорится, что пользователям не следует ожидать каких-либо конкретных действий до конца 2024 или начала 2025 года.
Проект Google Privacy Sandbox надеется постепенно отказаться от сторонних файлов cookie и ограничить скрытое отслеживание, но это включает в себя создание новых технологий, работу с издателями и разработчиками и сотрудничество со всей отраслью, что, похоже, занимает много времени. По предыдущим расчетам сторонние файлы cookie должны были исчезнуть к концу прошлого года. Затем в Google заявили, что перенесли крайний срок на конец 2023 года. Однако теперь мы смотрим на конец 2024 года.
- Вот наши оценки лучших брандмауэров на данный момент ул>
Оригинал