Хакеры атакуют пользователей Facebook, используя рекламу с порнографическими изображениями.

Фан Ван Хоа (по данным Hackread; Thehackernews) November 8, 2023 10:30

(Baonghean.vn) - Мошенники используют сгенерированную искусственным интеллектом порнографическую рекламу, чтобы обманом заставить пользователей загрузить и установить печально известную вредоносную программу NodeStealer.

Исследователи кибербезопасности из румынской компании Bitdefender Labs, занимающейся разработкой программного обеспечения для кибербезопасности и антивирусной защиты, поделились подробностями о новой волне мошеннических схем с использованием вредоносного ПО, нацеленных на рекламную сеть Meta в Facebook с целью кражи пользовательских данных путем развертывания вредоносной программы NodeStealer.

Anh minh hoa.jpg
Иллюстративное изображение.

NodeStealer был впервые обнаружен компанией Meta (материнской компанией Facebook и Instagram) в мае 2023 года. Последняя версия NodeStealer написана на Python (ранее JavaScript), языке программирования, широко используемом в веб-приложениях, разработке программного обеспечения, анализе данных и машинном обучении. Он способен собирать файлы cookie и пароли, хранящиеся в веб-браузерах, для кражи учетных записей Facebook, Gmail и Outlook.

Это инструмент для кражи данных, предназначенный для хищения конфиденциальной информации пользователей, включая файлы cookie браузера и пароли. Он позволяет злоумышленникам получить контроль над учетными записями Facebook, Gmail, Outlook и других.

Специалисты по безопасности из Bitdefender утверждают, что когда пользователь кликает на вредоносную рекламу (с изображениями, раскрывающими личность), браузер немедленно загружает файл PhotoAlbum.exe. Если жертва откроет этот файл, будет загружена последняя версия вредоносной программы NodeStealer.

Платформа Meta стала мишенью для вредоносного ПО, особенно в сети бизнес-аккаунтов Facebook, где злоумышленники пытаются украсть данные для входа в систему и платежную информацию пользователей.

Согласно сообщению в блоге Bitdefender от 31 октября 2023 года, инструмент Meta Ads Manager активно используется в этих мошеннических схемах. Исследователи обнаружили, что кампания нацелена на мужчин-пользователей Facebook из Африки, Европы и Карибского бассейна в возрасте от 18 до 65 лет, но в основном на мужчин старше 45 лет.

Согласно исследованию Bitdefender, киберпреступники теперь нацелены не только на корпоративные аккаунты, но и на обычных пользователей Facebook. Злоумышленники используют рекламные средства на взломанных корпоративных аккаунтах для показа вводящей в заблуждение, зараженной вредоносным ПО рекламы, распространяющей вредоносные программы среди ничего не подозревающих пользователей.

Эта кампания включала в себя размещение рекламы с откровенными изображениями молодых женщин. Для этого злоумышленники создали поддельные страницы в Facebook, где размещали рекламу с откровенными фотографиями молодых женщин, многие из которых были сгенерированы искусственным интеллектом или отредактированы/отфотошоплены. По данным исследователей, некоторые из поддельных профилей выполняли аналогичные действия:

Обновление альбома.

• Обновить личные альбомы.

• Новости от Album Girl.

• Сегодняшнее обновление горячих альбомов.

• Сегодня вышло новое обновление альбома.

• Сегодня вышло закрытое обновление альбома.

Эти альбомы содержат ссылки на репозитории Gitlab или Bitbucket, в которых размещаются архивы с исполняемыми файлами Windows, и устанавливают новый вариант вредоносного ПО NodeStealer. Злоумышленники также заманивают пользователей короткими описаниями, чтобы те скачали медиаархивы. Например, они добавляют аннотации типа «Смотрите сейчас, пока контент не удален» и «Новый контент сегодня онлайн».

Когда ничего не подозревающие пользователи кликают на рекламу или изображения, они перенаправляются на вредоносный веб-сайт, где им предлагается загрузить файл под названием «Фотоальбом». Это архив, содержащий вредоносный исполняемый файл.

Кроме того, после установки NodeStealer на устройство жертвы, программа начинает красть данные, такие как учетные данные для входа в аккаунт Facebook, файлы cookie браузера и другие личные данные, которые злоумышленник затем использует для взлома аккаунта. Всего за 10 дней потенциально вредоносное программное обеспечение было загружено 100 000 раз, а одна рекламная кампания привлекла около 15 000 загрузок в течение 24 часов.

Ранее сайт Hackread сообщал о кампании, в ходе которой хакеры взломали бизнес-аккаунты Facebook с помощью NodeStealer 2.0 и украли криптовалюту. Эта кампания была обнаружена в августе исследователями из многонациональной компании по кибербезопасности Palo Alto Networks (США).

Неясно, какая именно киберпреступная группировка стоит за этой недавней кампанией. Однако эксперты по безопасности предупреждают пользователей Facebook о необходимости проявлять осторожность при переходе по рекламным ссылкам или посещении веб-сайтов.

По мнению экспертов по безопасности, чтобы свести к минимуму риск атак, владельцам аккаунтов Facebook следует всегда использовать средства защиты на своих устройствах, используя надежные пароли и включая двухфакторную аутентификацию в настройках, а также обновлять эти средства защиты до последних версий.

Кроме того, пользователям Facebook следует добавлять в друзья только тех, кого они знают и кому доверяют; избегать перехода по ссылкам или загрузки вложений от незнакомых людей; и сообщать о подозрительной активности в Facebook.

Фан Ван Хоа (по данным Hackread; Thehackernews)