Ducktail adı verilen kötü amaçlı yazılım Facebook İşletme hesaplarını ele geçiriyor

Haber 7 - Ducktail adındaki kötü amaçlı yazılım Facebook İşletme hesabında yetkisi olan kişileri LinkedIn üzerinden bularak Facebook işletme hesaplarını ele geçiriyor.

Teknoloji - 2 yıl önce

Güvenlik devi F-Secure'un sahip olduğu WithSecure'daki araştırmacılar, Ducktail adını verdikleri kötü amaçlı yazılım keşfettiklerini duyurdu. Vietnam merkezli kötü amaçlı yazılım 2021'in yılının ikinci çeyreğinden bu yana birçok Facebook Business (İşletme) hesapları ele geçirdi. 

Facebook Business Manager ile Instagram, Facebook, Messenger gibi pek çok sosyal medya kanalını tek bir panel üzerinden yönetilebiliyor.

Kötü amaçlı yazılımı yayan kişi Facebook Business hesaplarını ele geçirmek amacıyla dijital pazarlama ve insan kaynakları uzmanlarını hedef alıyor. Özellikle de en yüksek erişim düzeyine sahip olabileceğini çalışanları LinkedIn üzerinden araştırıyor.

WithSecure Intelligence'da araştırmacı ve kötü amaçlı yazılım analisti olan Mohammad Kazem Hassan Nejad, "Ducktail operatörlerinin başarı şanslarını artırmak ve fark edilmemek için az sayıda hedefi dikkatlice seçtiğine inanıyoruz. Şirketlerde yönetim, dijital pazarlama, dijital medya ve insan kaynakları rollerine sahip kişilerin hedef alındığını gözlemledik” dedi.

Kötü amaçlı yazılımı yayan kişi daha sonra hedef aldığı kişiyi Dropbox veya iCloud gibi popüler bir bulut dosya paylaşım servisinde barındırılan bir dosyayı indirmeye ikna etmek için sosyal mühendisliği kullanıyor. 

Dosya, meşru görünmek için markalar, ürünler ve proje planlamasıyla ilgili popüler anahtar kelimeler içeriyor olsa da WithSecure, Facebook Business hesaplarını ele geçirmek için kişiye özel anahtar kelimeler içerdiğini söyledi.

Ducktail kötü amaçlı yazılımı, kurbanın sistemine yüklendikten sonra, tarayıcı tanımlama bilgilerini ve kimliği doğrulanmış Facebook oturumlarını ele geçiriyor. Böylece Facebook hesap bilgileri, konum verileri ve iki faktörlü kimlik doğrulama kodları dahil bilgiler bilgisayar korsanının eline geçiyor.

Kötü amaçlı yazılım ayrıca, kendi e-posta adresini ele geçirilmiş hesaba ekleyerek Facebook İşletme hesabında kendine erişim yetkisi veriyor. Bundan dolayı hesap sahibinin iki adımlı doğrulama gibi ekstra güvenlik önlemlerinin bir anlamı kalmıyor. 

Uzmanlar bu tarz saldırılardan korunmak için güvenliğinden emin olunmayan hiçbir dosyanın indirilmemesini ve yüklenmemesini tavsiye ediyor. 

KAYNAK : Haber7www.idrak34.com
Haftanın Öne Çıkanları

Aslı Ural kimdir anne ve babası kimdir? Hakan Ural'ın kardeşi Aslı Ural şimdi nerede?

2022-07-21 10:08 - Gündem

Dilan Polat kimdir kaç yaşında kimin kızı Dilan Polat anne ve babası kimdir?

2022-07-21 08:58 - Gündem

Telefonunuzu Havalı Gösterecek 50 Adet Simsiyah Duvar Kağıdı

2022-07-21 20:58 - Teknoloji

Sinem Ülker kimdir, kiminle evliydi çocuklarının babası ilk eşi kimdir?

2022-07-21 13:40 - Gündem

Ceyhun Ergün kimdir, ne iş yapıyor? Leyla Lydia Tuğutlu eşi kimdir?

2022-07-20 11:07 - Gündem

Aslı Ural kiminle evli eşi Osman Zühel kimdir, ne iş yapıyor?

2022-07-21 10:24 - Gündem

Duy Beni nerede çekiliyor hangi okulda Duy Beni dizisi hangi üniversitede çekiliyor?

2022-07-21 18:35 - Gündem

İbrahim Yıldız kimdir kaç yaşında hangi dizilerde rol aldı? İbrahim Yıldız dizileri hangisi?

2022-07-21 21:35 - Gündem

Hakan Ural kaç kardeş babası Selçuk Ural'dan olan kardeşleri kaç tane?

2022-07-20 09:41 - Gündem

Burak Özçivit'in Rusya'da para karşılığı yemek yediği kadınlar Playboy güzeli çıktı

2022-07-24 20:07 - Magazin

İlgili Haberler

Portakal Kabuğu Yemek, Kalp Hastalığı Riskini Azaltıyor

00:03 - Teknoloji

Artık Instagram’da Yakın Arkadaşlar Dışındaki Herkesi Kısıtlayabileceksiniz

23:43 - Teknoloji

Ferit "wtcN" Karakaya Twitch'ten Banlandı

23:33 - Teknoloji

realme C63 Tanıtıldı: İşte Özellikleri ve Fiyatı

23:22 - Teknoloji

Araştırma: Çocukların İnsanlardan Çok Robotlara Güveniyor

23:08 - Teknoloji

Günün Manşetleri

Tekirdağ'da 3 aracın karıştığı kazada 3 kişi öldü, 5 kişi yaralandı

02:28 - Gündem

Devler Ligi'nde tarihi flnal: Salih mi Arda mı? Dortmund - Real Madrid! Muhtemel 11'ler

01:22 - Spor

Kupayı Jorge Jesus kazandı! Ronaldo gözyaşlarına hakim olamadı

01:03 - Spor

Erdoğan imzaladı: Atama Kararları Resmi Gazete'de

00:42 - Gündem

Refüje çarpanı otomobil takla attı

00:17 - Yaşam