
- Los piratas informáticos de palabra vietnamita están utilizando extensiones de navegador falsas para robar las cuentas de negocios y anuncios de Facebook
- Bitdefender encontró dos campañas que promocionan una extensión de malware convocatoria SocialMetrics Pro a través de anuncios y tutoriales engañosos
- El malware exfiltra los datos de la sesión a los bots de telegrama, habilitando el robo de cuentas y la reventa para la malvertición.
Los piratas informáticos vietnamitas una vez más persiguen las cuentas de negocios y anuncios de Facebook de People, esta vez a través de extensiones falsas del navegador.
A principios de esta semana, los investigadores de seguridad Bitdefender vieron dos campañas separadas, utilizando sitios web falsos y malvertidos para promover una extensión prometiendo la insignia de cheques azules para las cuentas de Facebook e Instagram.
La extensión se fuego SocialMetrics Pro, y se promueve a través de al menos 37 anuncios.
Traicionar cuentas de Facebook
Estos anuncios conducen a sitios web que no solo entregan el Malware, pero incluso viene con una dirección de tutorial en video que dirección a las víctimas a través del proceso de compulsar en Facebook e Instagram.
El malware en sí está alojado en la caja, un proveedor permitido de servicios de almacenamiento en la aglomeración.
Cuando se instala el malware, toma la dirección IP de la víctima y las cookies de sesión de Facebook, y las transmite a un bot de telegrama. Incluso se vio algunas variantes interactuando con la API del croquis de Facebook, extrayendo más información sobre las cuentas de destino.
Bitdefender cree que los actores de amenaza están vendiendo ataque a estas cuentas en foros subterráneos con fines de ganancia.
Por lo común, los delincuentes usan estas cuentas para anunciar sus propias campañas maliciosas. Para distribuir malware a la maduro cantidad de personas posible, los piratas informáticos a veces intentan anunciarlo en Facebook.
Sin bloqueo, legado que Meta se involucra en una detección rigurosa, registrarse y establecer una campaña malvertida como esa es prácticamente inalcanzable. En cambio, los actores de amenaza roban las cuentas comerciales ya verificadas con un registro de anuncios limpios y atropellar de él por sus ataques.
Los investigadores de Bitdefender creen que este es el trabajo de un actor de amenaza de palabra vietnamita oportuno a, entre otras cosas, el idioma vietnamita en las guías de video publicadas en los sitios maliciosos.
“Al usar una plataforma de confianza, los atacantes pueden gestar enlaces en masa, incrustarlos automáticamente en tutoriales y renovar continuamente sus campañas”, dijo Bitdefender. “Esto se ajusta a un patrón más prócer de atacantes que industrializan la malvertición, donde todo, desde imágenes de anuncios hasta tutoriales, se crea en masa”.
A través de Las noticiero del hacker





