谨防窃取企业 Facebook 帐户的 VietCredCare 恶意软件

山卡拉
针对Facebook广告商的新网络安全威胁名为VietCredCare。该信息窃取程序至少自2022年8月起就一直活跃,旨在通过自动过滤来自受感染设备的Facebook会话cookie和凭据来劫持企业Facebook帐户。

640 (1).png

本文来自微信公众号“嘶吼专业版”,作者/山卡拉。

针对Facebook广告商的新网络安全威胁名为VietCredCare。该信息窃取程序至少自2022年8月起就一直活跃,旨在通过自动过滤来自受感染设备的Facebook会话cookie和凭据来劫持企业Facebook帐户。

该恶意软件会评估被盗帐户是否管理业务资料以及是否有Meta广告信用余额。

VietCredCare如何运作

VietCredCare通过社交媒体帖子和即时消息平台上的虚假网站链接进行分发,伪装成Microsoft Office或Acrobat Reader等合法软件。

Group-IB表示,安装后,它可以从网络浏览器中提取凭据、cookie和会话ID,包括Google Chrome、Microsoft Edge和Cốc Cốc(一款专注于越南市场的浏览器)。

640 (1).png

该恶意软件因其能够检索受害者的IP地址、检查Facebook帐户是否为企业资料以及评估该帐户当前是否管理广告而闻名。

它还采取措施通过禁用Windows反恶意软件扫描接口(AMSI)并将自身添加到Windows Defender防病毒排除列表来逃避检测。

报告称,VietCredCare的核心功能是过滤Facebook凭据,如果敏感帐户遭到泄露,将面临声誉和财务损失的风险。

多个政府机构、大学、电子商务平台、银行和越南公司的凭证已遭恶意软件窃取。

威胁分子使用被盗的Facebook帐户发布政治内容或传播网络钓鱼和附属诈骗以获取经济利益。

这种大规模恶意软件分发计划有助于接管企业Facebook帐户,目标是管理知名企业和组织Facebook个人资料的越南个人。

窃取者即服务模型

VietCredCare在服务模式下向其他网络犯罪分子提供,并在Facebook、YouTube和Telegram上做广告。

640 (1).png

客户可以购买由恶意软件开发人员管理的僵尸网络的访问权限,或获取源代码的访问权限以供转售或个人使用。

他们还获得了一个定制的Telegram机器人来控制受感染设备的凭据泄露和传递。

防范VietCredCare

用户必须保持警惕,并针对基于恶意软件的攻击采取预防措施。这包括定期软件更新、防病毒软件的使用和强密码。单击链接或从未知来源下载附件时务必谨慎,因为这些附件可能包含VietCredCare等恶意软件。

总之,VietCredCare是一种复杂的恶意软件,严重威胁了企业及企业形象,增强网络安全措施必不可少。

THEEND

最新评论(评论仅代表用户观点)

更多
暂无评论