駭客透過企業臉書帳號發布惡意廣告,意圖散布惡意軟體NodeStealer
· 2023-11-13

駭客廣泛針對一般臉書的使用者散布惡意軟體NodeStealer,而且,攻擊者採用了更為隱匿的手法,避免有人舉報廣告而漏餡

這款竊資軟體的來歷,最早是Meta的資安團隊在今年5月揭露,他們在1月開始看到越南駭客組織散布,同時這些駭客也會利用另一款名為Ducktail惡意軟體從事相關攻擊行動。

研究人員首度看到NodeStealer的攻擊行動,是由越南駭客發起,當時對方打造了自製的JavaScript指令碼,透過Facebook Messenger向目標用戶發送訊息,一旦使用者依照指示操作,就有可能讓電腦感染此惡意軟體,導致攻擊者掌控企業臉書帳號,而且,過程中完全不需受害者進行互動,甚至也繞過了雙因素驗證等進階安全機制。

而近期的NodeStealer攻擊行動當中,Bitdefender的研究人員看到最新(2.1版)竊資軟體,相較於早期版本主要是挾持Chrome、Edge、Brave、Opera瀏覽器的連線階段(Session),從而接管臉書帳號,新版惡意程式竊取資料的範圍擴大,能夠存取特定服務的電子郵件信箱帳號,或是盜取受害者的加密貨幣。

駭客先是設置多個臉書個人頁面,這些帳號都能顯示上述的裸露照片,然後再假借提供一整組色情圖片的名義打廣告,表明他們更新了相簿內容,或是限時開放下載,引誘使用者上當。一旦使用者點選廣告內容,就有可能從程式碼儲存庫Bitbucket、GitLab,或是雲端檔案共享系統Dropbox下載壓縮檔,其內容包含名為Photo Album的.EXE檔案。

使用者若是開啟這些執行檔,電腦就有可能被植入以.NET打造的竊資軟體NodeStealer,攻擊者不只能藉此控制受害者的臉書帳號、加密貨幣錢包,這次出現的新版竊資軟體還能入侵Gmail、Outlook帳號,並下載其他惡意程式。

值得留意的是,為了避免有人舉報廣告而東窗事發,攻擊者同時最多只會上架5組廣告,並在一天之內就進行切換。

另一方面,這些駭客在攻擊行動當中,為了讓惡意廣告的效果更好,他們充分利用Meta提供的廣告管理工具,以便針對臉書上的男性使用者顯示。

熱門文章
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
英國確認各垂直行業的賭博稅稅率
合規與政策
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
首頁
遊戲
合作
發現
我的