Cảnh báo: Đánh mất tài khoản Facebook? Xem ngay cách phòng tránh mã độc tấn công!

Cảnh báo: Đánh mất tài khoản Facebook? Xem ngay cách phòng tránh mã độc tấn công!

Số lượng tài khoản Facebook bị tấn công bởi mã độc đang gia tăng đáng kể ở Việt Nam, theo hệ thống giám sát và cảnh báo mã độc Bkav Máy tính nhiễm mã độc Fabookie cũng đang lan rộng một cách nhanh chóng

Trong tháng 7/2023, Bkav thông báo rằng có hơn 100.000 máy tính tại Việt Nam đã bị nhiễm mã độc Fabookie - một loại mã độc chuyên tấn công để đánh cắp tài khoản Facebook Business.

Theo các chuyên gia an ninh mạng của Bkav, sau khi được phân tích và cảnh báo, Fabookie thực hiện việc đánh cắp thông qua việc sử dụng Cookies và mật khẩu được lưu trữ trong trình duyệt, tương tự như các loại mã độc khác đã được phát hiện trước đây.

Đối với hầu hết các trang web, nếu kẻ xâm nhập có quyền truy cập vào phiên đăng nhập và mật khẩu, họ có thể thay đổi mật khẩu và hoàn toàn chiếm quyền kiểm soát tài khoản của nạn nhân.

Ngoài ra, Fabookie còn được thiết kế đặc biệt để tấn công các tài khoản Facebook Business. Mã độc này sẽ kiểm tra xem Cookie đã được giải mã và xem xét xem tài khoản đang được đăng nhập hay không. Sau đó, nó sẽ sử dụng Facebook Graph API Queries (một phương thức truy vấn dữ liệu từ Facebook) để truy xuất thông tin về tài khoản, phương thức thanh toán và số dư của tài khoản nạn nhân.

Nếu dữ liệu khai thác thành công và thông tin đánh cắp là từ tài khoản Facebook Business, hacker có thể lợi dụng tài khoản nạn nhân để lặng lẽ thực hiện quảng cáo thay vì ngay lập tức thay đổi mật khẩu và chiếm quyền kiểm soát tài khoản.

Hành động này giúp hacker đạt được nhiều mục tiêu khác như tăng lợi nhuận, sử dụng để tăng thứ hạng website trên các công cụ tìm kiếm (SEO), lan truyền mã độc trên các trang web... thay vì chiếm đoạt hoàn toàn tài khoản, điều này sẽ làm cho người quản trị nhận ra và ngắt kết nối với thẻ tín dụng.

Theo chuyên gia chỉ ra, Fabookie ngày càng nhắm vào các máy chạy hệ điều hành 64-bit, theo xu hướng của mã độc thế hệ mới.

Để tránh rủi ro bị tấn công bởi Fabookie, các chuyên gia khuyên người dùng không cài đặt và sử dụng phần mềm crack, keygen và hạn chế việc lưu mật khẩu trên trình duyệt với các tài khoản quan trọng.

Hơn nữa, người dùng cần áp dụng phần mềm chống vi-rút và giải pháp bảo mật mạng nhằm đảm bảo an toàn cho máy tính cá nhân cũng như hệ thống trong các tổ chức, doanh nghiệp và cơ quan.

Tiềm năng của mã độc chiếm đoạt tài khoản Facebook đang tăng cao tại Việt Nam.