Biến thể này tìm cách trích xuất nhiều thông tin hơn từ tài khoản Facebook Ads Manager của nạn nhân và thu thập dữ liệu thẻ tín dụng được lưu trữ trong trình duyệt web.
Chuyên gia Jan Michael Alcantara cho biết, mã độc thu thập thông tin chi tiết về ngân sách tài khoản Facebook Ads Manager của nạn nhân. Các kỹ thuật mới được NodeStealer sử dụng bao gồm Windows Restart Manager để mở khóa các tệp cơ sở dữ liệu trình duyệt và đánh cắp dữ liệu mà không cần khởi động lại máy tính. Sau đó thông tin này sẽ được gửi đến kẻ tấn công thông qua bot Telegram.
Khi chiếm đoạt được tài khoản Facebook Ads Manager của nạn nhân, kẻ tấn công sẽ dùng tài khoản đó để thực hiện các chiến dịch quảng cáo độc hại. Thông thường, những tài khoản đã được Facebook xác thực mới có thể chạy quảng cáo. Vì thế, tin tặc đánh cắp những tài khoản này để vượt qua hệ thống kiểm duyệt của Facebook nhằm phát tán các quảng cáo chứa mã độc ngụy trang dưới dạng phần mềm hoặc trò chơi.
Các chuyên gia bảo mật khuyến cáo người dùng Facebook nên cảnh giác, không nhấp vào các liên kết đáng ngờ cũng như không tải xuống các tập tin từ các nguồn không rõ ràng, đặc biệt là các phần mềm hoặc game được gợi ý từ Facebook.
NodeStealer nguyên bản lần đầu tiên được Meta công khai ghi nhận vào tháng 5/2023. Ban đầu là phần mềm độc hại JavaScript trước khi phát triển thành phần mềm đánh cắp Python có khả năng thu thập dữ liệu liên quan đến tài khoản Facebook để chiếm đoạt.
Phạm Dung
15:00 | 10/01/2025
14:00 | 09/12/2024
15:00 | 27/02/2025
17:00 | 22/11/2024
15:00 | 26/01/2025
10:00 | 24/12/2024
09:00 | 14/11/2024
15:00 | 17/12/2024
07:00 | 17/11/2024
10:00 | 05/03/2025
Các nhà nghiên cứu bảo mật tại Intel 471 cho biết, đã phát hiện cách phần mềm độc hại TGTOXIC tấn công người dùng Android chỉ bằng một tin nhắn SMS.
22:00 | 31/01/2025
Apple vừa phát đi thông báo khẩn cấp, khuyến cáo người dùng iPhone nên cập nhật phần mềm ngay lập tức để vá lỗi và bảo vệ dữ liệu cá nhân.
15:00 | 10/01/2025
Theo Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), gần đây, các chuyên gia bảo mật đã ghi nhận một chiến dịch tấn công nhằm vào các tiện ích mở rộng trên trình duyệt Google Chrome, dẫn tới việc ít nhất 16 tiện ích đã bị ảnh hưởng....
09:00 | 13/12/2024
Các nhà nghiên cứu an ninh mạng đang cảnh báo về các chiến dịch tấn công email độc hại lợi dụng bộ công cụ lừa đảo dưới dạng dịch vụ (PhaaS) có tên là Rockstar 2FA, nhằm mục đích đánh cắp thông tin đăng nhập tài khoản Microsoft 365.
Juniper Networks đã phát hành bản vá khẩn cấp để giải quyết một lỗ hổng bảo mật đang bị khai thác tích cực trong hệ điều hành Junos OS định danh CVE-2025-21590. Lỗ hổng này cho phép kẻ tấn công cục bộ có thể thực thi mã tùy ý, ảnh hưởng đến nhiều phiên bản của Junos OS. Kẻ tấn công có quyền truy cập cao có thể tiêm mã tùy ý và làm tổn hại đến thiết bị bị ảnh hưởng.
10:00 | 21/03/2025