SYS01 захватывает Facebook: взломанные аккаунты стали оружием в руках хакеров

Support81

Модератор
Преступники разыгрывают сложные сценарии, скрываясь за всем известными логотипами.
sys01.jpg


Исследователи из компании Bitdefender раскрыли активную кампанию «малвертайзинга», направленную на взлом аккаунтов Facebook * и распространение вредоносного ПО SYS01stealer.

В своей вредоносной активности хакеры используют рекламные инструменты Meta *, чтобы привлекать пользователей и внедрять зловредное ПО, передавая им файлы, содержащие вирус. Эти действия нацелены на захват данных пользователей и бизнес-аккаунтов, что позволяет преступникам и далее беспрепятственно распространять вредоносную рекламу.

Злоумышленники используют известные бренды, чтобы повысить уровень доверия пользователей к фальшивым объявлениям. Через сотни специально созданных доменов осуществляется управление атаками в реальном времени, что позволяет хакерам оперативно манипулировать ходом кампании.

SYS01stealer был впервые обнаружен в начале 2023 года и направлен в первую очередь на кражу данных входа в аккаунты Facebook, а также истории браузера и cookies. По словам Bitdefender, скомпрометированные аккаунты Facebook позволяют хакерам расширять свою деятельность без необходимости создавать новые учётные записи.

Рекламная кампания распространяет SYS01stealer на таких платформах, как Facebook, YouTube и LinkedIn, через объявления, предлагающие, среди прочего, темы для Windows, игры и VPN-сервисы. Целевая аудитория этих объявлений — преимущественно мужчины старше 45 лет, что повышает вероятность вовлечения в мошенническую схему.

Как отмечается в июльском анализе компании Trustwave, пользователи, взаимодействующие с такими объявлениями, перенаправляются на фальшивые сайты, маскирующиеся под известные бренды. При переходе на сайты начинается процесс заражения — пользователи загружают архивы с вредоносным содержимым. Для защиты от обнаружения зловред использует технологии обхода антивирусных программ и запускает PowerShell-команды, которые предотвращают запуск вируса в изолированной среде.

Новые версии SYS01stealer включают обновления, затрудняющие его выявление. Например, вредоносный архив содержит приложение, работающее на платформе Electron, что говорит о том, что преступники продолжают совершенствовать свои методы.

Одновременно с кампаниями по распространению SYS01stealer, специалисты Perception Point зафиксировали волны фишинговых атак, злоупотребляющих репутацией сервиса Eventbrite. Мошенники создают фальшивые мероприятия и направляют письма, побуждающие к оплате или подтверждению данных. Использование доверенного домена Eventbrite повышает шансы на доставку таких писем, поскольку они минуют фильтры и могут достигать пользователей без дополнительных проверок.
Подробнее: https://www.securitylab.ru/news/553517.php
 
Похожие темы
Support81 Вирус без хакера, троян без кода — Slopsquatting захватывает мир вайб-кодинга Новости в сети 0
Support81 Критическая угроза 9,8 из 10: новый ботнет захватывает ИИ-серверы по всему миру Новости в сети 0
Support81 48 атак за два месяца: BlackLock захватывает лидерство в вымогательской сфере Новости в сети 0
Support81 1,5 года скрытого шпионажа: Space Pirates захватывает российские IT-системы Новости в сети 1
Support81 Цифровой Рейх: как Гитлер захватывает социальные сети в 2024 году Новости в сети 0
Support81 От 2% до 14%: RansomHub постепенно захватывает вымогательский рынок Новости в сети 0
Support81 Новый вирус захватывает Telegram и крадёт криптовалюту Новости в сети 0
Support81 CVE-2024-4577 в PHP: вымогательское ПО TellYouThePass захватывает серверы по всему миру Новости в сети 0
DOMINUS Проверено Блокировка (BAN) соц.сетей, мессенджеров [INSTAGRAM, WhatsApp, FaceBook (FB), и многих других], моб. номеров и банк. карт Ищу работу. Предлагаю свои услуги. 1
Pixyl Twitter-Facebook-Instagrem Target Combo. Раздачи и сливы 0
E На проверке Заказать услуги профессионального хакера от [email protected] - решение проблем по взлому (Whatsapp,Viber,Telegram,ВКонтакте,Instagram,Facebook) Ищу работу. Предлагаю свои услуги. 1
GoldenLeaks (643.917 lines) yahoo.fr Golden ⭐SHOPPING-FOOD-GAMING-CRYPTO-FACEBOOK-STREAMING | Mixed TARGETS | FROM Dumps ! Раздачи и сливы 0
GoldenLeaks (723.053 lines) Mixed Golden ⭐SHOPPING-FOOD-GAMING-CRYPTO-FACEBOOK-STREAMING | Mixed TARGETS | FROM Dumps ! Раздачи и сливы 0
GoldenLeaks 1.10M Golden SHOPPING-FOOD-GAMING-CRYPTO-FACEBOOK-STREAMING | Mixed TARGETS | FROM Dumps ! Раздачи и сливы 0
GoldenLeaks 3.58M @GMail Golden ⭐SHOPPING-FOOD-GAMING-CRYPTO-FACEBOOK-STREAMING | Mixed TARGETS | FROM Dumps ! Раздачи и сливы 0
GoldenLeaks 2.31M Golden SHOPPING-FOOD-GAMING-CRYPTO-FACEBOOK-STREAMING | Mixed TARGETS | FROM Dumps ! Раздачи и сливы 0
GoldenLeaks 6.58M @GMail Golden SHOPPING-FOOD-GAMING-CRYPTO-FACEBOOK-STREAMING | Mixed TARGETS | FROM Dumps ! Раздачи и сливы 0
CoderUnicorn Приветствуем всех, кто заинтересован в арбитраже трафика на платформах Google и Facebook! Предоставляю работу. Ищу специалиста. 0
N 4 ML TINDER FACEBOOK TWITTER INSTAGRAM GAMES SHOP BTC MAIL PASS Раздачи и сливы 0
N COOKIES WINDOWS INSTAGRAM 360 FACEBOOK TWITTER LINKEDIN SHOP Раздачи и сливы 0
N FACEBOOK ACCESS Раздачи и сливы 0
N MAIL ACCESS FACEBOOK Раздачи и сливы 1
N FULL VALID GOOD MIXED COMBO MAIL PASS FACEBOOK INSTAGRAM TWITTER LINKEDIN TINDER Раздачи и сливы 0
N FULL GOOD VALID TWITTER FACEBOOK LINKEDIN TINDER MIXED Раздачи и сливы 0
N 1ML 600K Netflix, FACEBOOK INSTAGRAM TWITTER ADS GOOGLE Spotify Раздачи и сливы 0
N LOGS + COOKIES FACEBOOK TWITTER INSTAGRAM TINDER SHOP Раздачи и сливы 0
N FACEBOOK ACCESS Раздачи и сливы 0
Support81 Непальский хакер возглавил Зал славы, взломав Facebook за 1 час Новости в сети 0
N FACEBOOK OMBO Раздачи и сливы 0
N 600K EUROPE FACEBOOK COMBO Раздачи и сливы 0
N INSTAGRAM GAMES LINKEDIN BTC FACEBOOK SHOP VALID BASE Раздачи и сливы 0
R Продам КРЕАТИВЫ / SHAWTYCLUB \ FACEBOOK TWITTER X GOOGLE TIKTOK Услуги дизайнеров и веб-разработчиков. 3
fireaccs FIRE-ACCS.BIZ - Магазин Аккаунтов Twitter, Telegram, Instagram, Facebook, TikTok, ВК, OK, Twitch, Discord и т.д. Аккаунты: сервисы, сайты, соц. сети 1
N 4ML BASE MIX GAMES FACEBOOK ADS LINKEDIN PSN Раздачи и сливы 0
N 1M 700K AMAZON FACEBOOK ADS INSTAGRAM TWITTER PSN NETFLIX TWITCH LINKEDIN Раздачи и сливы 0
N FACEBOOK ACCESS Раздачи и сливы 0
N USA GOOD For (FACEBOOK, TWITTER, TIKTOK, INSTAGRAM, ETC) 1.4M Раздачи и сливы 0
N 2ML BASE SHOP FACEBOOK ADS TAXI ACQUAINTANCES TWITTER TWITCH TIKTOK NETFLIX INSTAGRAM Раздачи и сливы 0
N 1.1M FACEBOOK TWITTER TIKTOK INSTAGRAM ETC Раздачи и сливы 0
N COMBO FRESH №1✔️ 1M USA FACEBOOK TWITTER TIKTOK INSTAGRAM TINDER ETC Раздачи и сливы 0
N COMBO FRESH №1✔️ 1ML BASE GAMES SHOP FACEBOOK acquaintance NETFLIX Раздачи и сливы 0
N COMBO FRESH №1✔️ USA BASE GAMES FACEBOOK TWITTER Раздачи и сливы 0
N 2M EUROPE USA BASE FACEBOOK GOOGLE TINDER LINKEDIN PSN Раздачи и сливы 0
Little_Prince Гуды facebook Раздачи и сливы 0
N COMBO FRESH №1✔️ FACEBOOK ADS BASE Раздачи и сливы 0
N COMBO FRESH №1✔️ EDU FACEBOOK GAMES SHOP TAXI ACQUAINTANCES Раздачи и сливы 0
N Combo Fresh №1✔️ FACEBOOK ADS ACCESS Раздачи и сливы 0
N COMBO FRESH №1✔️ 1GB FACEBOOK NETFLIX AMAZON LINKEDIN PSN TIKTOK BASE Раздачи и сливы 0
N COMBO FRESH №1✔️ 2 ML USA BASE FACEBOOK SHOP TWITTER TAXI Раздачи и сливы 0
N FACEBOOK ACCESS ADS Раздачи и сливы 0

Название темы