
В результате Bitdefender Labs обнаружила зловещий поворот в тактике киберпреступности на Facebook. Хакеры используют новый вирус NodeStealer, чтобы украсть ваши файлы cookie и пароли. Это хитрый фрагмент кода, который работает на JavaScript и Node.js и может захватывать данные вашего веб-браузера и использовать их для взлома вашей учетной записи Facebook.
Как работает NodeStealer
Как они это делают? Что ж, они используют хитрые вредоносные рекламные кампании, которые представляют собой фальшивую рекламу, которая выглядит так, будто она от Meta, компании, которая владеет Facebook. Когда вы нажимаете на эти объявления, вы фактически загружаете вирус NodeStealer, который затем начинает шпионить за вашей онлайн-активностью.

Провокационные уловки-заманиватели пользователей Facebook
Хакеры будут размещать на Facebook рекламу с фотографиями красивых девушек, надеясь, что вы нажмете на них. Но не поддавайтесь этому. Эти объявления на самом деле скрывают опасный вирус, который может украсть ваши пароли и личную информацию.
Исследователи Bitdefender обнаружили, что по меньшей мере 10 аккаунтов Facebook , принадлежащих компаниям, были взломаны и использованы для распространения этой рекламы. В объявлениях есть ссылка «Фотоальбом», но когда вы нажимаете на нее, вы загружаете файл, который заражает ваш компьютер. Затем файл получает доступ к файлам cookie и паролям вашего браузера, что позволяет хакерам проникнуть в ваши учетные записи.

Вызывает тревогу распространение этой атаки
Сам масштаб этих кампаний вызывает глубокую тревогу. Анализ Bitdefender оценивает ошеломляющие 100 000 потенциальных загрузок, при этом одно объявление собирает до 15 000 загрузок всего за 24 часа. С демографической точки зрения больше всего страдают мужчины старше 45 лет, что подчеркивает целенаправленный характер этих атак.

Как рекламное вредоносное ПО Facebook превращается в более неуловимую проблему
Первоначально обнаруженная командой безопасности Meta в начале 2023 года, NodeStealer претерпела быструю и тревожную трансформацию. Вредоносная программа, изначально разработанная для кражи файлов cookie браузера и выполнения крупномасштабных операций по захвату учетных записей, теперь может похвастаться расширенными функциями, позволяющими несанкционированный доступ к дополнительным платформам, таким как Gmail и Outlook. Его расширенные возможности распространяются даже на кражу остатков криптовалютных кошельков и загрузку дополнительных вредоносных данных.

Как разворачивается атака
Действия злоумышленников одновременно умны и расчетливы. Используя рекламные балансы взломанных бизнес-аккаунтов, они запускают рекламу, распространяющую вредоносное ПО NodeStealer среди специально выбранной группы людей.
Они создают страницы в Facebook с такими названиями, как «Обновление альбома» или «Горячее обновление альбома сегодня», заманивая пользователей обещанием эксклюзивного и рискованного контента. Однако обещанные «альбомы» — всего лишь фасад для распространения вредоносного ПО NodeStealer.

Понимание того, какой ущерб способна нанести эта атака
Когда NodeStealer компрометирует ваше устройство, он не сидит сложа руки; это открывает киберпреступникам возможность взломать вашу учетную запись Facebook и получить доступ к вашей конфиденциальной информации. Это нарушение может быстро обостриться: хакеры могут изменить пароли и внедрить дополнительные меры безопасности, чтобы заблокировать вас от вашей учетной записи.
Последствия могут варьироваться от финансовой кражи до мошенничества с личными данными, когда преступники используют украденные учетные записи, чтобы заманить в ловушку больше жертв, уклоняясь при этом от мер безопасности Меты.

Как защитить себя от этой постоянной атаки вредоносного ПО
Чтобы обнаружить и защититься от опасной угрозы NodeStealer, вам следует принять многоуровневый подход:
Реализуйте надежные решения безопасности благодаря хорошей антивирусной защите. Краеугольным камнем цифровой защиты является установка надежного решения безопасности на ваше устройство. Наличие хорошего антивирусного программного обеспечения, активно работающего на ваших устройствах, предупредит вас о любых вредоносных программах в вашей системе, предупредит вас от нажатия на любые вредоносные ссылки в фишинговых электронных письмах и, в конечном итоге, защитит вас от взлома. Обзор лучшей антивирусной защиты 2023 года здесь.
Соблюдайте правила кибергигиены: соблюдайте осторожность при цифровом взаимодействии. Воздержитесь от нажатия на нежелательные ссылки, особенно те, которые связаны с тревожными уведомлениями или рекламой, призывающей вас загрузить заманчивые медиафайлы.
Остерегайтесь подозрительной рекламы. В частности, в рамках этой кампании NodeStealer вам следует опасаться любой рекламы, предлагающей загрузку фотоальбомов, особенно если источником является Bitbucket, Gitlab или Dropbox. Такая реклама, скорее всего, является ловушкой, расставленной киберпреступниками для установки вредоносного ПО NodeStealer на ваше устройство.
Внимательно следите за необычной активностью в учетной записи. Следите за любой необычной активностью в своих учетных записях. Неожиданные электронные письма о сбросе пароля, нераспознанные входы в систему или самовольные изменения безопасности могут быть тревожными сигналами, сигнализирующими о компрометации учетной записи.
Обучайте и информируйте: поделитесь своими знаниями об этих угрозах с друзьями и семьей. Чем более информированы люди, тем меньше вероятность, что они станут жертвами этих схем. Подпишитесь на мои оповещения о безопасности, подписавшись на мою рассылку новостей CyberGuy здесь.
Ключевые выводы Курта
Эволюция атак NodeStealer на Facebook является ярким напоминанием о продолжающейся гонке вооружений между киберпреступниками и специалистами по безопасности. Активное внедрение надежных методов кибербезопасности — наша лучшая защита в эпоху цифровых технологий.
Будьте внимательны к постоянно меняющемуся ландшафту онлайн-угроз, о чем свидетельствуют провокационные кампании по распространению вредоносной рекламы, в настоящее время использующие обширную сеть Facebook. Вы должны серьезно относиться к превентивной безопасности всех ваших подключенных технологий, поскольку мы поняли, что не можем полагаться на крупные технологии или дядю Сэма в защите от этих растущих угроз.
Как появление сложных вредоносных программ, таких как NodeStealer, изменит ваш подход к онлайн-безопасности и какие шаги вы планируете предпринять для защиты своей цифровой личности на таких платформах, как Facebook? Дайте нам знать, написав нам по адресу
Чтобы получить больше моих технических советов и предупреждений о безопасности, подпишитесь на мой бесплатный информационный бюллетень CyberGuy Report, перейдя по адресу
Задайте Курту вопрос или дайте нам знать, какие истории вы хотели бы, чтобы мы осветили.
Ответы на наиболее часто задаваемые вопросы CyberGuy:
● Как лучше всего защитить ваши устройства Mac, Windows, iPhone и Android от взлома?
● Как лучше всего обеспечить конфиденциальность, безопасность и анонимность при работе в Интернете?
● Как избавиться от звонков роботов с помощью приложений и служб удаления данных?
Авторские права CyberGuy.com, 2023 г. Все права защищены.
Курт «CyberGuy» Кнутссон — отмеченный наградами технический журналист, глубоко любящий технологии, оборудование и гаджеты, которые делают жизнь лучше благодаря его материалам для Fox News и FOX Business, начиная с утренних программ «FOX и друзья». Есть технический вопрос? Получите информационный бюллетень Курта CyberGuy, поделитесь своим мнением, идеей истории или комментарием на CyberGuy.com.
