Cảnh báo mã độc đánh cắp tài khoản Facebook hoành hành tại Việt Nam (module này đang phát triển)
Sức khỏe
Dấu hiệu máy tính bị nhiễm mã độc đánh cắp tài khoản Facebook tăng cao, trong đó riêng tháng 7/2023 tại Việt Nam có tới hơn 100.000 máy bị nhiễm mã độc này.
Ngày 23/8, Hệ thống giám sát và cảnh báo mã độc của Bkav ghi nhận số lượng máy tính nhiễm mã độc Fabookie chuyên đánh cắp tài khoản Facebook Bussiness đang có dấu hiệu tăng cao.
Cụ thể, mã độc này thực hiện việc đánh cắp thông qua Cookies và mật khẩu đã lưu sẵn trong trình duyệt. Đối với đa số trang web, nếu hacker có được phiên đăng nhập cùng với mật khẩu là có thể thực hiện đổi mật khẩu, từ đó chiếm quyền kiểm soát hoàn toàn tài khoản nạn nhân.
Fabookie là mã độc được tạo ra để tấn công các tài khoản Facebook Bussiness . Mã độc này sẽ kiểm tra Cookie đã giải mã, xem tài khoản có đang được đăng nhập hay không, sau đó sử dụng Facebook Graph API Queries (một phương thức truy vấn dữ liệu từ Facebook) để truy vấn thêm các thông tin về tài khoản, phương thức thanh toán, số dư... của tài khoản nạn nhân. Điều này ảnh hưởng rất nhiều nếu nạn nhân có kết nối Facebook với các nền tảng cá nhân khác.
Nếu khối dữ liệu khai thác thành công và thông tin đánh cắp được là từ tài khoản Facebook Business, hacker có thể sử dụng chính tài khoản nạn nhân để âm thầm chạy quảng cáo thay vì ngay lập tức đổi mật khẩu và chiếm tài khoản.
Việc dùng mã độc này giúp hacker đạt nhiều mục đích khác như kiếm thêm lợi nhuận, sử dụng để SEO (nâng cao thứ hạng website trên các công cụ tìm kiếm) các trang web phát tán mã độc... hơn là chiếm đoạt luôn tài khoản, sẽ gây báo động tới người quản trị và bị ngắt kết nối thẻ tín dụng. Các chuyên gia cho biết theo xu hướng của các mã độc thế hệ mới, Fabookie chỉ nhắm vào các máy chạy hệ điều hành 64-bit.
Theo đó, các chuyên gia an ninh mạng cũng đưa ra những khuyến cáo để người dùng tránh bị tấn công bởi mã độc trên: Không cài đặt và sử dụng các phần mềm crack, keygen… Hạn chế sử dụng chức năng lưu mật khẩu trên trình duyệt với các tài khoản quan trọng. Sử dụng phần mềm diệt virus, giải pháp an ninh mạng để đảm bảo an toàn cho máy cá nhân cũng như hệ thống trong các cơ quan, tổ chức, doanh nghiệp.
Những mã độc này hiện nay đã phát tán nhiều trên mạng xã hội, đặc biệt là các ứng dụng học tập và trang web không rõ nguồn. Zimperium điểm tên một số ứng dụng chứa trojan như Cẩm Nang Lớp 8 Offline- Giải Bài Tập và Ôn Luyện, Cẩm Nang Lớp 7 Offline- Giải Bài Tập & Ôn Luyện, Mê Đọc Truyện…