駭客透過企業臉書帳號發布惡意廣告,意圖散布惡意軟體NodeStealer
· 2023-11-13

駭客廣泛針對一般臉書的使用者散布惡意軟體NodeStealer,而且,攻擊者採用了更為隱匿的手法,避免有人舉報廣告而漏餡

這款竊資軟體的來歷,最早是Meta的資安團隊在今年5月揭露,他們在1月開始看到越南駭客組織散布,同時這些駭客也會利用另一款名為Ducktail惡意軟體從事相關攻擊行動。

研究人員首度看到NodeStealer的攻擊行動,是由越南駭客發起,當時對方打造了自製的JavaScript指令碼,透過Facebook Messenger向目標用戶發送訊息,一旦使用者依照指示操作,就有可能讓電腦感染此惡意軟體,導致攻擊者掌控企業臉書帳號,而且,過程中完全不需受害者進行互動,甚至也繞過了雙因素驗證等進階安全機制。

而近期的NodeStealer攻擊行動當中,Bitdefender的研究人員看到最新(2.1版)竊資軟體,相較於早期版本主要是挾持Chrome、Edge、Brave、Opera瀏覽器的連線階段(Session),從而接管臉書帳號,新版惡意程式竊取資料的範圍擴大,能夠存取特定服務的電子郵件信箱帳號,或是盜取受害者的加密貨幣。

駭客先是設置多個臉書個人頁面,這些帳號都能顯示上述的裸露照片,然後再假借提供一整組色情圖片的名義打廣告,表明他們更新了相簿內容,或是限時開放下載,引誘使用者上當。一旦使用者點選廣告內容,就有可能從程式碼儲存庫Bitbucket、GitLab,或是雲端檔案共享系統Dropbox下載壓縮檔,其內容包含名為Photo Album的.EXE檔案。

使用者若是開啟這些執行檔,電腦就有可能被植入以.NET打造的竊資軟體NodeStealer,攻擊者不只能藉此控制受害者的臉書帳號、加密貨幣錢包,這次出現的新版竊資軟體還能入侵Gmail、Outlook帳號,並下載其他惡意程式。

值得留意的是,為了避免有人舉報廣告而東窗事發,攻擊者同時最多只會上架5組廣告,並在一天之內就進行切換。

另一方面,這些駭客在攻擊行動當中,為了讓惡意廣告的效果更好,他們充分利用Meta提供的廣告管理工具,以便針對臉書上的男性使用者顯示。

热门文章
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
英国确认各垂直行业的赌博税税率
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
首页
游戏
合作
发现
我的