28.07.2022 | Ничего личного, это просто бизнес: вьетнамская группировка Ducktail атакует бизнес-аккаунты в Facebook* |
Во вторник компания WithSecure Intellegence сообщила об атаках Ducktail на платформу Facebook * Business/Ads. По словам экспертов, группировка состоит из финансово мотивированных хакеров, активных с 2018 года, которые в 2021 году начали первые атаки на Facebook*. В официальном отчете компании сказано, что специалистам не удалось обнаружить удачные или неудачные попытки обхода систем безопасности платформы. Однако известно одно – Ducktail продолжает улучшать и распространять свое вредоносное ПО. По словам экспертов, злоумышленники нацелены на захват бизнес-аккаунтов и кражу информации. Хакеры обманывают сотрудников, заманивая их на файлообменники, где хранится вредоносное ПО, замаскированное под файл, как-то связанный с организацией жертвы. Стоит отметить, что группировка не привязана к какому-то региону и атакует жертв по всему миру: в Европе, на Ближнем Востоке, в Африке и Северной Америке. Вредонос от Ducktail работает так:
В конце атаки все украденные данные отправляются хакерам через Telegram. Получив нужную информацию, злоумышленники пытаются купить рекламу, размещенную другими компаниями. * Внесена в перечень общественных объединений и религиозных организаций, в отношении которых судом принято вступившее в законную силу решение о ликвидации или запрете деятельности по основаниям, предусмотренным Федеральным законом от 25.07.2002 № 114-ФЗ «О противодействии экстремистской деятельности». |
Проверить безопасность сайта