المؤتمرنت - برامج ضارة تستهدف حسابات فيسبوك في ظل وابل الهجمات الإلكترونية المستمر، يتم استهداف مستخدمي فيسبوك من خلال إصدار جديد من البرنامج الضار Ducktail الذي ظهر في الأصل في يوليو، كان التطبيق الأول موجهًا بشكل خاص إلى حسابات فيسبوك بيزنس، لكنه أصبح مؤخرًا خطرًا أكثر انتشارًا.
ويجمع أحدث إصدار من Ducktail أي وجميع بيانات فيسبوك المتوفرة على جهاز كمبيوتر مصاب.
وإذا كان حسابًا تجاريًا فيمكن اكتشاف طرق الدفع، مما يعرض أموالك للخطر، علاوة على ذلك قد تتضمن بيانات Facebook Business معلومات ودورات الفوترة والتي يمكن استخدامها للمساعدة في إخفاء عمليات الشراء غير المصرح بها.
وتمت مشاركة حساب متعمق لكيفية عمل Ducktail بواسطة Bleeping Computer حسبما نقل موقع Digitartlends.
واعتمد الإصدار الأول على حملة LinkedIn ، حيث تظاهر المتسللون بأنهم متخصصون في التسويق والموارد البشرية لتقديم برامج PHP الضارة تحت ستار المعلومات المفيدة.
وتم وضع أحدث إصدار من Ducktail على شبكات مشاركة الملفات التي تستضيف برامج وألعابًا ومقاطع فيديو للبالغين وأي شيء من الطبيعة المحظورة.
ومن المحتمل أن يكون هذا هو السبب وراء النطاق الأوسع للبرامج الضارة ، والتي تجاوزت حسابات فيسبوك بيزنس لجمع بيانات المتصفح، ومحافظ العملات المشفرة وأي بيانات شخصية على حساب فيسبوك قد تكون مفيدة، بما في ذلك الأسماء، ورسائل البريد الإلكتروني لجهات الاتصال وأرقام الهواتف وأكثر.
ولا يمكنك اكتشاف برنامج PHP الضار على محرك الأقراص لديك، على الرغم من أنه رمز يمكن قراءته من قبل الإنسان لأنه مضغوط ومخزن في Base64، ثم يتم توسيعه في الذاكرة قبل التشغيل.
قد يحتوي جهاز الكمبيوتر الخاص بك على الكثير من نصوص PHP النصية المفيدة، لذا قد يكون حذف جميع PHP قرارًا متسرعًا.
بدلاً من ذلك يجب أن تنتظر آخر تحديث لبرنامج مكافحة الفيروسات الخاص بك لاكتشاف هذا البديل السيئ وإزالته.
كالعادة فإن أفضل طريقة لحماية نفسك من هجمات الأمن السيبراني هي تجنب السلوكيات المحفوفة بالمخاطر.
هذا يعني توخي الحذر عند تنزيل الملفات من الإنترنت، إذا كان هناك شيء يبدو جيدًا لدرجة يصعب تصديقها، فقد يكون من الحيلة إقناعك بتثبيت برامج ضارة على جهاز الكمبيوتر الخاص بك، لذا عليك الحفاظ على أمان حساباتك وبياناتك وأموالك.
(اليوم السابع)
|