Campanha direcionada usa infostealer para sequestrar contas do Facebook Business

0 0
Read Time:2 Minute, 51 Second

Os pesquisadores da WithSecure descobriram uma operação em andamento, apelidada de “DUCKTAIL”, que tem como alvo indivíduos e organizações que operam na plataforma de anúncios e negócios do Facebook.

Com base na análise e nos dados coletados, a empresa tem alta confiança de que a operação é conduzida por um agente de ameaças vietnamita. A cadeia de evidências sugere que os motivos do agente da ameaça são motivados financeiramente.

A campanha e o malware

As operações do DUCKTAIL utilizam um componente de malware infostealer que inclui funcionalidades especificamente projetadas para sequestrar contas do Facebook Business. Esta é a primeira instância de tal funcionalidade que o WithSecure conhece e separa o DUCKTAIL das operações anteriores de malware centradas no Facebook. O infostealer foi projetado para roubar cookies do navegador e aproveitar as sessões autenticadas do Facebook para roubar informações da conta do Facebook da vítima e, finalmente, sequestrar qualquer conta do Facebook Business à qual a vítima tenha acesso suficiente.

sequestrar o Facebook Business

A empresa encontrou o DUCKTAIL procurando e phishing seus alvos via LinkedIn, onde seleciona usuários que provavelmente terão acesso de alto nível a uma conta comercial do Facebook, especialmente aqueles com privilégios de administrador.

“Acreditamos que os operadores da DUCKTAIL selecionam cuidadosamente um pequeno número de alvos para aumentar suas chances de sucesso e passar despercebidos. Observamos indivíduos com funções gerenciais, de marketing digital, mídia digital e recursos humanos em empresas como alvos”, disse Mohammad Kazem Hassan Nejad, pesquisador da WithSecure Intelligence.

Inicialmente descoberto como um malware desconhecido no início deste ano, o WithSecure começou a rastrear e analisar a operação e descobriu que o agente da ameaça estava desenvolvendo e distribuindo o malware vinculado ao DUCKTAIL desde o segundo semestre de 2021. o malware em uma tentativa de melhorar sua capacidade de contornar os recursos de segurança existentes ou novos do Facebook, juntamente com outros recursos implementados.

Contas de mídia social procuradas para fins maliciosos

Enquanto o WithSecure possui detecções para plataformas de proteção de endpoint (EPP) e soluções de detecção e resposta de endpoint (EDR), como assinaturas de detecção estática e comportamental e detecções para vários estágios do ciclo de vida do ataque, Mohammad Kazem Hassan Nejad também acrescenta que vigilância e alerta são a chave para evitar se tornar uma vítima.

“Muitas campanhas de spear phishing visam usuários no LinkedIn . Se você estiver em uma função que tenha acesso de administrador a contas de mídia social corporativa, é importante ter cuidado ao interagir com outras pessoas em plataformas de mídia social, especialmente ao lidar com anexos ou links enviados por indivíduos com os quais você não está familiarizado”, observou ele.

A popularidade das redes sociais e plataformas de mídia continua em ascensão. Infelizmente, isso atrai cibercriminosos a encontrar formas de abusar dessas plataformas para seus próprios ganhos, como usá-las para distribuição de malware, roubo, campanhas de desinformação e fraude. O malware direcionado a plataformas sociais como o Facebook tem sido relativamente incomum até agora devido aos mecanismos de segurança implementados pelas plataformas. Ainda assim, o amplo alcance e a base de usuários o tornam um vetor de ataque interessante para os agentes de ameaças abusarem.

WithSecure compartilhou sua pesquisa antes do lançamento com a empresa-mãe do Facebook, Meta. Um relatório detalhado sobre a operação do DUCKTAIL e uma visão geral do ataque usando a estrutura MITRE podem ser encontrados aqui .

FONTE: HELPNET SECURITY

POSTS RELACIONADOS