Việt Nam vươn mình trong kỷ nguyên mới

Mã độc đánh cắp tài khoản Facebook phát tán mạnh tại Việt Nam

Hà Thanh
Chia sẻ Zalo

Kinhtedo thi - Tháng 7 vừa qua, Bkav cho biết, Việt Nam có hơn 100.000 máy tính nhiễm mã độc Fabookie chuyên đánh cắp tài khoản Facebook Bussiness.

Theo hãng bảo mật Bkav, mã độc Fabookie thực hiện việc đánh cắp thông qua Cookie và mật khẩu được lưu trong trình duyệt, tương tự các mẫu mã độc đánh cắp tài khoản khác. 

Với đã số website, trong trường hợp tin tặc có được phiên đăng nhập cùng với mật khẩu là có thể thực hiện đổi mật khẩu, từ đó chiếm quyền kiểm soát hoàn toàn tài khoản nạn nhân.

Mã độc Fabookie chuyên đánh cắp tài khoản Facebook Bussiness.
Mã độc Fabookie chuyên đánh cắp tài khoản Facebook Bussiness.

Theo xu hướng của các mã độc thế hệ mới, Fabookie chỉ nhắm vào các máy chạy hệ điều hành 64 bit.

Đáng chú ý, Fabookie còn được "thiết kế" đặc biệt để tấn công các tài khoản Facebook Bussiness. Mã độc này sẽ kiểm tra Cookie đã giải mã, xem tài khoản có đang được đăng nhập hay không.

Tiếp đó, sử dụng Facebook Graph API Queries (một phương thức truy vấn dữ liệu từ Facebook) để truy vấn thêm các thông tin về tài khoản, phương thức thanh toán, số dư... của tài khoản nạn nhân. 

Nếu khối dữ liệu khai thác thành công và thông tin đánh cắp được là từ tài khoản Facebook Business, tin tặc sẽ sử dụng chính tài khoản nạn nhân để âm thầm chạy quảng cáo thay vì ngay lập tức đổi mật khẩu và chiếm tài khoản.

Làm như vậy sẽ mang lại nhiều lợi ích mới cho tin tặc như kiếm thêm lợi nhuận, sử dụng để SEO (nâng cao thứ hạng website trên các công cụ tìm kiếm) các trang web phát tán mã độc... hơn là chiếm đoạt luôn tài khoản, sẽ gây báo động tới người quản trị và bị ngắt kết nối thẻ tín dụng.

Để tránh việc bị tấn công bởi mã độc Fabookie, các chuyên gia khuyến cáo:

- Không cài đặt và sử dụng các phần mềm crack, keygen…

- Hạn chế sử dụng chức năng lưu mật khẩu trên trình duyệt với các tài khoản quan trọng.

- Sử dụng phần mềm diệt virus, giải pháp an ninh mạng để đảm bảo an toàn cho máy cá nhân cũng như hệ thống trong các cơ quan, tổ chức, doanh nghiệp.