SYS01 захватывает Facebook: взломанные аккаунты стали оружием в руках хакеров

Русскоязычный Даркнет Форум

Support81

Original poster
Administrator
Сообщения
935
Реакции
204
Посетить сайт
Преступники разыгрывают сложные сценарии, скрываясь за всем известными логотипами.
sys01.jpg


Исследователи из компании

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

активную кампанию «малвертайзинга», направленную на взлом аккаунтов

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

* и распространение вредоносного ПО SYS01stealer.

В своей вредоносной активности хакеры используют рекламные инструменты

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

*, чтобы привлекать пользователей и внедрять зловредное ПО, передавая им файлы, содержащие вирус. Эти действия нацелены на захват данных пользователей и бизнес-аккаунтов, что позволяет преступникам и далее беспрепятственно распространять вредоносную рекламу.

Злоумышленники используют известные бренды, чтобы повысить уровень доверия пользователей к фальшивым объявлениям. Через сотни специально созданных доменов осуществляется управление атаками в реальном времени, что позволяет хакерам оперативно манипулировать ходом кампании.

SYS01stealer был впервые обнаружен в начале 2023 года и направлен в первую очередь на кражу данных входа в аккаунты Facebook, а также истории браузера и cookies. По словам Bitdefender, скомпрометированные аккаунты Facebook позволяют хакерам расширять свою деятельность без необходимости создавать новые учётные записи.

Рекламная кампания распространяет SYS01stealer на таких платформах, как Facebook, YouTube и LinkedIn, через объявления, предлагающие, среди прочего, темы для Windows, игры и VPN-сервисы. Целевая аудитория этих объявлений — преимущественно мужчины старше 45 лет, что повышает вероятность вовлечения в мошенническую схему.

Как отмечается в

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

компании

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, пользователи, взаимодействующие с такими объявлениями, перенаправляются на фальшивые сайты, маскирующиеся под известные бренды. При переходе на сайты начинается процесс заражения — пользователи загружают архивы с вредоносным содержимым. Для защиты от обнаружения зловред использует технологии обхода антивирусных программ и запускает PowerShell-команды, которые предотвращают запуск вируса в изолированной среде.

Новые версии SYS01stealer включают обновления, затрудняющие его выявление. Например, вредоносный архив содержит приложение, работающее на платформе Electron, что говорит о том, что преступники продолжают совершенствовать свои методы.

Одновременно с кампаниями по распространению SYS01stealer, специалисты

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

волны фишинговых атак, злоупотребляющих репутацией сервиса Eventbrite. Мошенники создают фальшивые мероприятия и направляют письма, побуждающие к оплате или подтверждению данных. Использование доверенного домена Eventbrite повышает шансы на доставку таких писем, поскольку они минуют фильтры и могут достигать пользователей без дополнительных проверок.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Цифровой Рейх: как Гитлер захватывает социальные сети в 2024 году Новости в сети 0
Support81 От 2% до 14%: RansomHub постепенно захватывает вымогательский рынок Новости в сети 0
Support81 Новый вирус захватывает Telegram и крадёт криптовалюту Новости в сети 0
Support81 CVE-2024-4577 в PHP: вымогательское ПО TellYouThePass захватывает серверы по всему миру Новости в сети 0
Pixyl MIX Twitter-Facebook-Instagrem Target Combo. Раздача email 0
E На проверке Заказать услуги профессионального хакера от [email protected] - решение проблем по взлому (Whatsapp,Viber,Telegram,ВКонтакте,Instagram,Facebook) Ищу работу. Предлагаю свои услуги. 1
GoldenLeaks MIX (643.917 lines) yahoo.fr Golden ⭐SHOPPING-FOOD-GAMING-CRYPTO-FACEBOOK-STREAMING | Mixed TARGETS | FROM Dumps ! Раздача email 0
GoldenLeaks MIX (723.053 lines) Mixed Golden ⭐SHOPPING-FOOD-GAMING-CRYPTO-FACEBOOK-STREAMING | Mixed TARGETS | FROM Dumps ! Раздача email 0
GoldenLeaks MIX 1.10M Golden SHOPPING-FOOD-GAMING-CRYPTO-FACEBOOK-STREAMING | Mixed TARGETS | FROM Dumps ! Раздача email 0
GoldenLeaks MIX 3.58M @GMail Golden ⭐SHOPPING-FOOD-GAMING-CRYPTO-FACEBOOK-STREAMING | Mixed TARGETS | FROM Dumps ! Раздача email 0
GoldenLeaks MIX 2.31M Golden SHOPPING-FOOD-GAMING-CRYPTO-FACEBOOK-STREAMING | Mixed TARGETS | FROM Dumps ! Раздача email 0
GoldenLeaks MIX 6.58M @GMail Golden SHOPPING-FOOD-GAMING-CRYPTO-FACEBOOK-STREAMING | Mixed TARGETS | FROM Dumps ! Раздача email 0
CoderUnicorn Приветствуем всех, кто заинтересован в арбитраже трафика на платформах Google и Facebook! Предоставляю работу. Ищу специалиста. 0
N MIX 4 ML TINDER FACEBOOK TWITTER INSTAGRAM GAMES SHOP BTC MAIL PASS Раздача email 0
N MIX COOKIES WINDOWS INSTAGRAM 360 FACEBOOK TWITTER LINKEDIN SHOP Раздача email 0
N MIX FACEBOOK ACCESS Раздача email 0
N MIX MAIL ACCESS FACEBOOK Раздача email 1
N MIX FULL VALID GOOD MIXED COMBO MAIL PASS FACEBOOK INSTAGRAM TWITTER LINKEDIN TINDER Раздача email 0
N MIX FULL GOOD VALID TWITTER FACEBOOK LINKEDIN TINDER MIXED Раздача email 0
N MIX 1ML 600K Netflix, FACEBOOK INSTAGRAM TWITTER ADS GOOGLE Spotify Раздача email 0
N Zabugor LOGS + COOKIES FACEBOOK TWITTER INSTAGRAM TINDER SHOP Раздача email 0
N MIX FACEBOOK ACCESS Раздача email 0
Support81 Непальский хакер возглавил Зал славы, взломав Facebook за 1 час Новости в сети 0
DOMINUS Проверено Блокировка (BAN) соц.сетей, мессенджеров [INSTAGRAM, WhatsApp, FaceBook (FB), и многих других], моб. номеров и банк. карт Ищу работу. Предлагаю свои услуги. 0
N Zabugor FACEBOOK OMBO Раздача email 0
N Zabugor 600K EUROPE FACEBOOK COMBO Раздача email 0
N MIX INSTAGRAM GAMES LINKEDIN BTC FACEBOOK SHOP VALID BASE Раздача email 0
R Продам КРЕАТИВЫ / SHAWTYCLUB \ FACEBOOK TWITTER X GOOGLE TIKTOK Услуги дизайнеров/веб-разработчиков 3
fireaccs Продам FIRE-ACCS.BIZ - Магазин Аккаунтов Twitter, Telegram, Instagram, Facebook, TikTok, ВК, OK, Twitch, Discord и т.д. Аккаунты/Админки/Документы 1
N MIX 4ML BASE MIX GAMES FACEBOOK ADS LINKEDIN PSN Раздача email 0
N Zabugor USA GOOD For (FACEBOOK, TWITTER, TIKTOK, INSTAGRAM, ETC) 1.4M Раздача email 0
N MIX FACEBOOK ACCESS Раздача email 0
N MIX 2ML BASE SHOP FACEBOOK ADS TAXI ACQUAINTANCES TWITTER TWITCH TIKTOK NETFLIX INSTAGRAM Раздача email 0
N MIX 1M 700K AMAZON FACEBOOK ADS INSTAGRAM TWITTER PSN NETFLIX TWITCH LINKEDIN Раздача email 0
N MIX 1.1M FACEBOOK TWITTER TIKTOK INSTAGRAM ETC Раздача email 0
N Zabugor COMBO FRESH №1✔️ 1M USA FACEBOOK TWITTER TIKTOK INSTAGRAM TINDER ETC Раздача email 0
N Zabugor COMBO FRESH №1✔️ 1ML BASE GAMES SHOP FACEBOOK acquaintance NETFLIX Раздача email 0
N Zabugor COMBO FRESH №1✔️ USA BASE GAMES FACEBOOK TWITTER Раздача email 0
N Zabugor 2M EUROPE USA BASE FACEBOOK GOOGLE TINDER LINKEDIN PSN Раздача email 0
Little_Prince Гуды facebook Раздача email 0
N Zabugor COMBO FRESH №1✔️ FACEBOOK ADS BASE Раздача email 0
N Zabugor COMBO FRESH №1✔️ EDU FACEBOOK GAMES SHOP TAXI ACQUAINTANCES Раздача email 0
N Zabugor Combo Fresh №1✔️ FACEBOOK ADS ACCESS Раздача email 0
N MIX COMBO FRESH №1✔️ 1GB FACEBOOK NETFLIX AMAZON LINKEDIN PSN TIKTOK BASE Раздача email 0
N Zabugor COMBO FRESH №1✔️ 2 ML USA BASE FACEBOOK SHOP TWITTER TAXI Раздача email 0
N MIX FACEBOOK ACCESS ADS Раздача email 0
N Zabugor COMBO FRESH №1✔️ FACEBOOK ADS MAIL ACCESS Раздача email 0
N Zabugor COMBO FRESH №1✔️ Gmail INetflix facebook TIKTOK tinder likedin Раздача email 0
N MIX COMBO MAIL PASS FRESH №1✔️ FACEBOOK ADS CODE 8 ACCESS GOOD Раздача email 0
N Game COMBO MAIL PASS FRESH №1✔️ USA MAIL PASS 150K FACEBOOK PAS GAMES SHOP PSN 100 warrant Раздача email 0

Название темы