Novi malver Ducktail preko LinkedIna inficira uređaje korisnika Facebook poslovnih naloga

Društvene mreže, 29.07.2022, 10:30 AM

Novi malver Ducktail preko LinkedIna inficira uređaje korisnika Facebook poslovnih naloga

Istraživači kompanije WithSecure (ranije F-Secure) otkrili su detalje nove spear fišing kampanje koja cilja Facebook poslovne naloge. Kampanja je aktivna bar od jula 2021.

Napad, prema istraživačima, podrazumeva korišćenje malvera nazvanog Ducktail, dizajniranog za krađu kolačića veb pregledača za autentične Facebook sesije i informacije sa Facebook naloga. Cilj je krađa svakog poslovnog naloga kome žrtva može da pristupi.

Prema WithSecureu, Ducktail cilja „pojedince i organizacije“ koristeći Facebook oglase i poslovne usluge. Ljudi uključeni u digitalni marketing, menadžerske poslove, ljudske resurse i digitalne medije su glavne mete.

Modus operandi kampanje je takav da napadači lociraju mete preko LinkedIna.

„Ako imate administratorski pristup korporativnim nalozima na društvenim mrežama, važno je da budete oprezni kada komunicirate sa drugima na platformama društvenih medija, posebno kada imate posla sa prilozima ili linkovima poslatim od pojedinaca koje ne poznajete.“

Istraživači su uvereni da su napadači iz Vijetnama odakle sprovode ovu kampanju a njihov motiv je zarada. Kampanja je primećena ranije ove godine. Istraživači smatraju da trenutno ne postoji određeni sektor ili geografski cilj.

Prema izveštaju WithSecurea, uzorci malvera su bili hostovani na cloud servisima kao što su MediaFire, iCloud i Dropbox. Malver se isporučuje ciljanim pojedincima preko LinkedIna jer oni obično imaju Facebook poslovne naloge.

Ducktail može da prikuplja opšte informacije i krade podatke koji se odnose na Facebook, koji se zatim eksfiltriraju.

Napadač ima potpunu kontrolu nad nalogom i uređuje poslovne kreditne kartice ili druge finansijske detalje kao što su transakcije, načini plaćanja itd.

Najbolji način da se zaštitite od Ducktaila je da budete oprezni prilikom otvaranja imejlova i priloga od nepoznatih pošiljalaca i da izbegavate otvaranje linkova u imejlovima.

Izbegavajte da otvarate linkove ili preuzimate priloge koje šalju anonimni korisnici preko LinkedIna ili Facebook Messengera. Takođe uvek treba da koristite jake lozinke i dvofaktorsku autentifikaciju kad god je to moguće.

Svoj uređaj ažurirajte najnovijim zakrpama kako biste smanjili rizik od infekcije Ducktailom ili bilo kojim drugim malverima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Meti kažnjena sa 251 miliona evra zbog povrede podataka 29 miliona korisnika Facebooka 2018. godine

Meti kažnjena sa 251 miliona evra zbog povrede podataka 29 miliona korisnika Facebooka 2018. godine

Irska komisija za zaštitu podataka (DPC) kaznila je Metu, matičnu kompaniju Facebooka, Instagrama i WhatsAppa, sa 251 miliona evra zbog kršenja Op... Dalje

Jutjuberi na meti hakera: više od 200.000 jutjubera dobilo lažne ponude za ugovore sa poznatim brendovima

Jutjuberi na meti hakera: više od 200.000 jutjubera dobilo lažne ponude za ugovore sa poznatim brendovima

Više od 200.000 jutjubera dobilo je ponude za partnerstva i promocije, a iza ove kampanje koja je u toku, a koju su otkrili istraživači platforme z... Dalje

Severnokorejski hakeri na LinkedInu ukrali milione dolara

Severnokorejski hakeri na LinkedInu ukrali milione dolara

Za pola godine, grupa povezana sa Severnom Korejom poznata pod imenom Sapphire Sleet ukrala je kriptovalute u vrednosti od više od 10 miliona dolara ... Dalje

Meta uklonila 2 miliona Facebook, Instagram i WhatsApp naloga umešanih u investicione prevare

Meta uklonila 2 miliona Facebook, Instagram i WhatsApp naloga umešanih u investicione prevare

Meta je uklonila više od 2 miliona naloga sa Facebooka, Instagrama i WhatsAppa koji su povezani sa tzv. „pig butchering“ prevarama i viso... Dalje

Sud presudio da svaki korisnik Facebooka ima pravo na odštetu od 100 evra zbog curenja podataka

Sud presudio da svaki korisnik Facebooka ima pravo na odštetu od 100 evra zbog curenja podataka

Savezni sud pravde (BGH) u Nemačkoj doneo je presudu prema kojoj hiljade lokalnih korisnika pogođenih masovnom krađom podataka na Facebooku imaju p... Dalje