Facebook заявляет, что уничтожил некоторые опасные вредоносные программы для кражи аккаунтов

Facebook заявляет, что уничтожил некоторые опасные вредоносные программы для кражи аккаунтов

4 мая 2023 г.

Компания Facebook, крупнейшая социальная сеть, заявила, что предотвратила кампанию киберпреступлений, в ходе которой хакеры похищали сеансовые файлы cookie пользователей и использовали определенные учетные записи для запуска вредоносных рекламных кампаний на платформе.

В сообщение в блоге, Facebook сообщил, что обнаружил инфостилер под названием «NodeStealer», распространяемый по всему миру. Платформа. NodeStealer — это вредоносное ПО, написанное на JavaScript и выполняемое через Node.js, целью которого является сканирование целевой конечной точки для файлов cookie сеанса для таких платформ, как Facebook, Gmail или Outlook.

Посредством эксфильтрации файлов cookie сеанса злоумышленники могут получить доступ к учетным записям людей, не зная их учетных данных для входа. Файлы cookie также позволяют им обходить многофакторную аутентификацию, что делает их чрезвычайно эффективными и популярными целями среди кражи личных данных. преступники.

Показ рекламы

Получив доступ к аккаунту, злоумышленники будут искать профили Facebook, с помощью которых можно проводить рекламные кампании. Они будут использовать эти учетные записи, чтобы распространять дезинформацию или направлять других пользователей Facebook на другие веб-сайты, распространяющие вредоносное ПО.

Узнав о кампании, гигант социальных сетей сообщил о хакерском сервере регистратору доменов, который забрал его. было сказано 25 января 2023 года. По их словам, кампания продолжалась примерно две недели, добавив, что злоумышленники, скорее всего, были вьетнамского происхождения.

В последнее время файлы cookie стали серьезной проблемой, поэтому Google объявил о планах полностью исключить их из веб-браузеров. Однако в отчете от начала февраля этого года говорится, что пользователям не следует ожидать каких-либо конкретных действий до конца 2024 или начала 2025 года. 

Проект Google Privacy Sandbox надеется постепенно отказаться от сторонних файлов cookie и ограничить скрытое отслеживание, но это включает в себя создание новых технологий, работу с издателями и разработчиками и сотрудничество со всей отраслью, что, похоже, занимает много времени. По предыдущим расчетам сторонние файлы cookie должны были исчезнуть к концу прошлого года. Затем в Google заявили, что перенесли крайний срок на конец 2023 года. Однако теперь мы смотрим на конец 2024 года.

PREVIOUS ARTICLE
NEXT ARTICLE