?>

Ducktail adı verilen kötü amaçlı yazılım Facebook İşletme hesaplarını ele geçiriyor

Haber 7 - Ducktail adındaki kötü amaçlı yazılım Facebook İşletme hesabında yetkisi olan kişileri LinkedIn üzerinden bularak Facebook işletme hesaplarını ele geçiriyor.

Teknoloji - 2 yıl önce

Güvenlik devi F-Secure'un sahip olduğu WithSecure'daki araştırmacılar, Ducktail adını verdikleri kötü amaçlı yazılım keşfettiklerini duyurdu. Vietnam merkezli kötü amaçlı yazılım 2021'in yılının ikinci çeyreğinden bu yana birçok Facebook Business (İşletme) hesapları ele geçirdi. 

Facebook Business Manager ile Instagram, Facebook, Messenger gibi pek çok sosyal medya kanalını tek bir panel üzerinden yönetilebiliyor.

Kötü amaçlı yazılımı yayan kişi Facebook Business hesaplarını ele geçirmek amacıyla dijital pazarlama ve insan kaynakları uzmanlarını hedef alıyor. Özellikle de en yüksek erişim düzeyine sahip olabileceğini çalışanları LinkedIn üzerinden araştırıyor.

WithSecure Intelligence'da araştırmacı ve kötü amaçlı yazılım analisti olan Mohammad Kazem Hassan Nejad, "Ducktail operatörlerinin başarı şanslarını artırmak ve fark edilmemek için az sayıda hedefi dikkatlice seçtiğine inanıyoruz. Şirketlerde yönetim, dijital pazarlama, dijital medya ve insan kaynakları rollerine sahip kişilerin hedef alındığını gözlemledik” dedi.

Kötü amaçlı yazılımı yayan kişi daha sonra hedef aldığı kişiyi Dropbox veya iCloud gibi popüler bir bulut dosya paylaşım servisinde barındırılan bir dosyayı indirmeye ikna etmek için sosyal mühendisliği kullanıyor. 

Dosya, meşru görünmek için markalar, ürünler ve proje planlamasıyla ilgili popüler anahtar kelimeler içeriyor olsa da WithSecure, Facebook Business hesaplarını ele geçirmek için kişiye özel anahtar kelimeler içerdiğini söyledi.

Ducktail kötü amaçlı yazılımı, kurbanın sistemine yüklendikten sonra, tarayıcı tanımlama bilgilerini ve kimliği doğrulanmış Facebook oturumlarını ele geçiriyor. Böylece Facebook hesap bilgileri, konum verileri ve iki faktörlü kimlik doğrulama kodları dahil bilgiler bilgisayar korsanının eline geçiyor.

Kötü amaçlı yazılım ayrıca, kendi e-posta adresini ele geçirilmiş hesaba ekleyerek Facebook İşletme hesabında kendine erişim yetkisi veriyor. Bundan dolayı hesap sahibinin iki adımlı doğrulama gibi ekstra güvenlik önlemlerinin bir anlamı kalmıyor. 

Uzmanlar bu tarz saldırılardan korunmak için güvenliğinden emin olunmayan hiçbir dosyanın indirilmemesini ve yüklenmemesini tavsiye ediyor. 

KAYNAK : Haber7
Haftanın Öne Çıkanları

Vali Gül’den Yılmaz Öztúrkmen meselesi ve iddialarla ilgili açıklama!..

2022-07-24 20:02 - Gündem

'Yaşayan en seksi kadın' seçildi. İşte yaşayan en çekici kadının bilinmeyenleri...

2022-07-21 02:29 - Yaşam

Aşiret düğününde kilolarca altın takıldı! Gelin halay bile çekemedi

2022-07-25 13:46 - Yaşam

Jennifer Lopez ile evlenen Ben Affleck balayında ağzı açık uyuya kaldı

2022-07-25 15:08 - Magazin

Milletvekili Atay’dan FETÖ firarisi hakkında zehir zemberek sözler..

2022-07-24 21:12 - Gündem

Show TV'nin yeni dizisi “Gelsin Hayat Bildiği Gibi” reyting yarışında ne yaptı?

2022-07-22 11:13 - Magazin

Ak Parti Gaziantep’in acı kaybı.

2022-07-24 17:41 - Asayiş

Reha Muhtar ile Deniz Uğur arasında nafaka krizi

2022-07-26 14:14 - Siyaset

Gazeteci Mustafa Özzorlar’ın evlat acısı.

2022-07-22 00:08 - Yaşam

İçişleri Bakanı Soylu'dan şehit güvenlik korucularının ailelerine taziye ziyareti

2022-07-26 09:29 - Gündem

İlgili Haberler

Diyarbakır’da Dicle Elektrik’in, “direk” dikme izni vermeyen vatandaşları elektriksiz bıraktığı iddiası

16:10 - Teknoloji

2024 TÜSEB Aziz Sancar Bilim Ödülü Doç. Dr. Canan Dağdeviren’in oldu

08:51 - Teknoloji

Bayraktar AKINCI’dan ELÇİN 82 ve LAÇİN 82 ile tam isabet

22:01 - Teknoloji

Kayseri Bilim Merkezi, ara tatilde çocukları bilimle tanıştırdı

14:52 - Teknoloji

Hitit Üniversitesi’nin ödüllü yapay zeka yazılımı yerli imkanlarla geliştirilecek

09:02 - Teknoloji

Günün Manşetleri

Aile ve Sosyal Hizmetler Bakanlığı şiddet önleme çalışmalarını 84 merkezde sürdürüyor

12:07 - Gündem

Mersin'de yolcu otobüsünde çıkan yangın söndürüldü

10:48 - Gündem

A Milli Basketbol Takımı’nın Aday Kadrosu Açıklandı

01:51 - Spor

Gaziantepliler Kargo Hizmetlerinden Şikayetçi

01:45 - Gündem

Kamyonla çarpışan traktörün sürücüsü yaralandı

00:32 - Asayiş