越南网络犯罪分子利用恶意广告针对 Facebook 企业账户攻击

  发布时间:2025-12-07 19:55:28   作者:玩站小弟   我要评论
与越南网络犯罪生态系统有关的网络犯罪分子正在大量的利用社交媒体平台包括 Meta 旗下的 Facebook)作为传播恶意软件的重要手段。据 WithSecure 的研究人员 Mohammad Kaze 。

与越南网络犯罪生态系统有关的越南用恶意广业账网络犯罪分子正在大量的利用社交媒体平台(包括 Meta 旗下的 Facebook)作为传播恶意软件的重要手段 。

据 WithSecure 的网络研究人员 Mohammad Kazem Hassan Nejad 称  ,恶意攻击者一直在利用大量欺骗性的犯罪分利广告针对受害者实施各种诈骗和恶意广告攻击 。随着企业越来越多地利用社交媒体发布广告,告针这种策略使得攻击流程变得更加容易,户攻这同时为攻击者提供了一种新型的越南用恶意广业账攻击方式--劫持企业账户 。

在过去的网络一年时间里 ,针对 Meta Business 和 Facebook 账户的犯罪分利网络攻击变得越来越流行 ,香港云服务器他们主要是告针由 Ducktail 和 NodeStealer 等活动集群驱动的 ,它们以针对在 Facebook 上运营的户攻企业和个人进行攻击而变得有名。

社会工程学在未经授权访问用户账户方面起着至关重要的越南用恶意广业账作用 ,受害者会通过 Facebook 、网络LinkedIn、犯罪分利WhatsApp 等平台和 Upwork 等自由职业门户网站进行接触 。告针搜索引擎投毒则是户攻另一种用于推广虚假软件的方法,这其中包括 CapCut、Notepad++ 、OpenAI ChatGPT 、模板下载Google Bard 和 Meta Threads 。

这些网络犯罪团伙使用的常见手段包括滥用 URL 缩短器 、使用 Telegram 进行命令和控制 (C2),以及使用 Trello 、Discord、Dropbox  、iCloud、OneDrive 和 Mediafire 等合法云服务来托管恶意的有效载荷。

例如 ,Ducktail 利用了与品牌营销项目相关的信息,对 Metas Business 平台上的个人和企业进行渗透 。在最近的高防服务器攻击中 ,网络犯罪分子则是使用和工作招聘相关的主题来进行攻击。

潜在的目标用户被 Facebook 广告或 LinkedIn InMail 引流到了 Upwork 和 Freelancer 等平台上,然后会浏览大量的具有欺诈性的招聘信息。这些招聘信息中含有指向云存储提供商托管的恶意文件超链接,从而可以部署 Ducktail恶意软件进行信息的窃取 。

Ducktail恶意软件的设计目的是源码下载从浏览器中窃取已保存的会话 cookie  ,其恶意代码是专为接管 Facebook 企业账户而量身定制的 。这些被入侵的账户在地下市场会进行出售,价格会从 15 美元到 340 美元不等 。

2023 年 2 月至 3 月间观察到的最新攻击方式涉及到使用快捷方式和 PowerShell 文件下载并启动恶意软件。该恶意软件目前已演变为从 X(前 Twitter) 、TikTok Business 和 Google Ads 等多个平台获取个人信息 。它还会利用被窃取的 Facebook 会话 Cookie 创建具有欺诈性的广告并获得更高的权限。亿华云

用来接管受害者账户的主要方法是添加攻击者的电子邮件地址、更改密码并锁定受害者的 Facebook 账户。

Zscaler 的研究人员还观察到威胁攻击者还使用了数字营销领域用户的 LinkedIn 账户进行攻击的情况 ,他们利用这些账户的真实性来辅助社会工程学战术 。这也凸显了 Ducktail 的蠕虫式的传播方式,即利用被窃取的源码库 LinkedIn 凭据和 Cookie 登录受害者账户并扩大其影响范围  。

Ducktail 只是越南众多威胁攻击者中的一个 ,他们会利用共享工具和高明的攻击策略实施欺诈计划 。2023 年 3 月底出现的 Ducktail 山寨版 Duckport 主要从事信息窃取以及Meta Business 账户劫持 。这里值得注意的是 ,Duckport 与 Ducktail 在用于指挥控制、源代码实施和分发的 Telegram 频道方面有所不同,这也使得它们成为了截然不同的威胁。

Duckport 则采用了一种更加独特的技术 ,即向受害者发送与假冒品牌或公司相关的品牌网站链接,重定向受害者然后从文件托管服务下载恶意文件 。与 Ducktail 不同的是 ,Duckport 使用了Telegram 向受害者机器传递命令,并整合了其他额外的信息窃取和账户劫持功能 ,并且还添加了截图和滥用在线笔记服务作为其指挥和控制攻击的一部分。

本文翻译自:https://www.cysecurity.news/2023/09/vietnamese-cybercriminals-exploit.html如若转载,请注明原文地址

  • Tag:

相关文章

  • 如何使用ELK进行主机黑客攻击企图的检测

    译者 | 李睿 审校 | 重楼51CTO读者成长计划社群招募,咨询小助手微信号:TTalkxiaozhuli)使用ELK检测主机黑客攻击企图是增强企业安全态势的一种有效方法。ELK提供了
    2025-12-07
  • 我国超导神经形态处理器原型芯片“苏轼”发布

    10 月 11 日消息,据“中科院之声”官方消息,近日,中国科学院计算技术研究所了超导神经形态处理器原型芯片“苏轼”。据介绍,“苏轼”是一款基于超导单磁通量子IT之家注:简称 SFQ)电路的超导计算芯
    2025-12-07
  • Nginx 常用配置汇总:从入门到实战

    引言Nginx 是一款高性能的 HTTP 和反向代理服务器,同时也是 IMAP/POP3/SMTP 代理服务器和通用的 TCP/UDP 代理服务器。它以其高并发、低资源消耗、易于扩展和配置灵活等特点,
    2025-12-07
  • 全年40周24站,联想全栈智能全程赋能2024 F1®赛季

    日前,联想集团宣布成为2024 FORMULA F1®中国大奖赛冠名赞助商,同时2024 F1联想中国大奖赛票务销售正式启动。本次大赛将于4月19-21日在上海国际赛车场举行。F1是全世界最负盛名的赛
    2025-12-07
  • 再度思考CSMA(Cyber Security Mesh Architecture)

    1、厘清概念CSMA是Gartner去年提出的重要战略技术趋势之一,全称Cyber Security Mesh Architecture,网络安全矩阵架构。矩阵,在英文中有两个词:Grid,Mesh。
    2025-12-07
  • AMD 正式发布Kria K24 SOM及入门套件,赋能工业与商业应用等边缘创新​

    在数字时代的今天,创新无处不在,已经成为驱动企业高速发展的核动力。在工业领域,随着各种精密电机的大量采用,全球工业的生产效率大大提升。与此同时,大量电机的采用也消耗了大量的能源,如何利用更高计算性能的
    2025-12-07

最新评论