Cảnh báo mã độc đánh cắp tài khoản Facebook đang hoành hành, phát tán mạnh tại Việt Nam

Số lượng máy tính nhiễm mã độc Fabookie chuyên đánh cắp tài khoản Facebook Bussiness đang có dấu hiệu tăng cao, trong đó riêng tháng 7/2023 tại Việt Nam có tới hơn 100.000 máy bị nhiễm mã độc này...

Hơn 100.000 máy bị nhiễm mã độc này tại Việt Nam trong tháng 7/2023.
Hơn 100.000 máy bị nhiễm mã độc này tại Việt Nam trong tháng 7/2023.

Thực trạng này vừa được hệ thống giám sát mã độc của Bkav đưa ra nhằm cảnh báo người dùng tránh những rủi ro bị đánh cắp tài khoản Facebook.

Theo phân tích của các chuyên gia an ninh mạng Bkav, Fabookie thực hiện việc đánh cắp thông qua Cookies và mật khẩu được lưu trong trình duyệt, tương tự các mẫu mã độc đánh cắp tài khoản khác. Đối với đa số trang web, nếu hacker có được phiên đăng nhập cùng với mật khẩu là có thể thực hiện đổi mật khẩu, từ đó chiếm quyền kiểm soát hoàn toàn tài khoản nạn nhân.

Điều đáng nói, Fabookie còn được “thiết kế” đặc biệt để tấn công các tài khoản Facebook Bussiness. Mã độc này sẽ kiểm tra Cookie đã giải mã, xem tài khoản có đang được đăng nhập hay không, sau đó sử dụng Facebook Graph API Queries (một phương thức truy vấn dữ liệu từ Facebook) để truy vấn thêm các thông tin về tài khoản, phương thức thanh toán, số dư... của tài khoản nạn nhân.

Nếu khối dữ liệu khai thác thành công và thông tin đánh cắp được là từ tài khoản Facebook Business, hacker có thể sử dụng chính tài khoản nạn nhân để âm thầm chạy quảng cáo thay vì ngay lập tức đổi mật khẩu và chiếm tài khoản.

Điều này sẽ giúp hacker đạt được nhiều mục đích khác như kiếm thêm lợi nhuận, sử dụng để SEO (nâng cao thứ hạng website trên các công cụ tìm kiếm) các trang web phát tán mã độc... hơn là chiếm đoạt luôn tài khoản, sẽ gây báo động tới người quản trị và bị ngắt kết nối thẻ tín dụng.

Để tránh bị tấn công bởi mã độc Fabookie, người dùng không cài đặt và sử dụng các phần mềm crack, keygen; đồng thời hạn chế sử dụng chức năng lưu mật khẩu trên trình duyệt với các tài khoản quan trọng.

Các chuyên gia cho biết theo xu hướng của các mã độc thế hệ mới, Fabookie chỉ nhắm vào các máy chạy hệ điều hành 64-bit.

Để tránh việc bị tấn công bởi mã độc Fabookie, các chuyên gia khuyến cáo người dùng không cài đặt và sử dụng các phần mềm crack, keygen; đồng thời hạn chế sử dụng chức năng lưu mật khẩu trên trình duyệt với các tài khoản quan trọng. Ngoài ra, cần sử dụng phần mềm diệt virus, giải pháp an ninh mạng để đảm bảo an toàn cho máy cá nhân cũng như hệ thống trong các cơ quan, tổ chức, doanh nghiệp.

Với số lượng người dùng lớn, nền tảng mạng xã hội lớn nhất thế giới này là một trong những mục tiêu hướng tới của mã độc. Trong năm 2022, báo cáo của đơn vị này cũng cảnh báo dòng mã độc PasswordStealer đã lây nhiễm hơn 525.000 máy tính tại Việt Nam, với hơn 15.000 biến thể, đánh cắp và chiếm đoạt tài khoản Facebook, Gmail, tài khoản ngân hàng, ví điện tử... của nạn nhân.

Để vượt qua cơ chế xác thực 2 bước, đầu tiên hacker dùng cookies đánh cắp được để đăng nhập tài khoản. Tiếp đến, chúng sử dụng mật khẩu để xác thực và thực hiện hàng loạt các thao tác như đổi số điện thoại, email khôi phục, đặt mật khẩu mới, đăng xuất hết ra khỏi các thiết bị khác nhằm chiếm đoạt tài khoản.

PasswordStealer chủ yếu phát tán qua các phần mềm crack, phần mềm giả mạo. Tuy nhiên, khảo sát cho thấy, 14% người dùng được hỏi vẫn chọn cài đặt phần mềm từ nguồn bất kỳ tìm được qua Google, thay vì tìm đến nguồn chính thống như website của nhà sản xuất, kho phần mềm đáng tin cậy. 21% người dùng chưa có thói quen kiểm tra virus trước khi mở các file từ Internet. Đây là những con số đáng báo động, dẫn đến nguy cơ cao bị nhiễm dòng mã độc này.

Trước đó, theo báo cáo của Công ty bảo mật Mỹ- Zimperium công bố cuối năm 2022, có hơn 300.000 người dùng Android, chủ yếu tại Việt Nam đã là nạn nhân của chiến dịch đánh cắp tài khoản Facebook bằng mã độc Schoolyard Bully.

Mã độc này hoạt động từ năm 2018 nhưng, hacker đã sử dụng các ứng dụng học tập trên Google Play Store và các chợ khác để phát tán trojan. Ngoài Việt Nam, các nước như Mỹ, Canada, Australia, Brazil, Anh, Ấn Độ… cũng bị nhắm đến. Zimperium điểm tên một số ứng dụng chứa trojan như Cẩm Nang Lớp 8 Offline- Giải Bài Tập và Ôn Luyện, Cẩm Nang Lớp 7 Offline- Giải Bài Tập & Ôn Luyện, Giải Bài Tập 7 Offline Toán Văn Anh Lý Sinh Sử Địa, Mê Đọc Truyện…

Giá bộ nhớ tăng, các hãng điện thoại Trung Quốc chịu sức ép lớn

Cả IDC và Counterpoint đều ước tính lượng xuất xưởng quý 1/2026 của Xiaomi giảm tới 19% so với cùng kỳ, mức giảm mạnh nhất trong nhóm 5 hãng lớn. Với OPPO và Vivo, IDC ghi nhận mức giảm lần lượt gần 10% và 7%, trong khi Counterpoint đưa ra con số thấp hơn (4% và 2%), nhưng xu hướng giảm là rõ ràng...

Thiết kế "đôi cánh" cho thị trường tài sản số Việt Nam

Việc khai trương Sàn giao dịch tài sản mã hóa (Crypto) theo chỉ đạo của Chính phủ vào quý 2/2026 không chỉ là bước đi nhằm thực hiện hóa Nghị quyết số 57/NQ - TW về đột phá khoa học công nghệ và Nghị quyết số 05/NQ - CP về triển khai thí điểm thị trường tài sản mã hóa tại Việt Nam giai đoạn 2026 - 2030...

“Khe cửa hẹp” với sàn thương mại điện tử Việt

Hơn 96% thị phần thương mại điện tử Việt Nam hiện nằm trong tay các nền tảng xuyên biên giới. Thực tế khắc nghiệt này không còn chỗ để các sàn nội địa làm kinh tế theo cách “mơ mộng” khi bước qua "khe cửa hẹp"…

Đảng Cộng sản Việt Nam - Đại hội XIV

Đảng Cộng sản Việt Nam - Đại hội XIV

Với phương châm Đoàn kết - Dân chủ - Kỷ cương - Đột phá - Phát triển, Đại hội đại biểu toàn quốc lần thứ XIV của Đảng xác định tư duy, tầm nhìn, những quyết sách chiến lược để chúng ta vững bước tiến...

VnEconomy Interactive

VnEconomy Interactive

Interactive là một sản phẩm báo chí mới của VnEconomy vừa được ra mắt bạn đọc từ đầu tháng 3/2023 đã gây ấn tượng mạnh với độc giả bởi sự mới lạ, độc đáo. Đây cũng là sản phẩm độc quyền chỉ có trên...