Ερευνητές κυβερνοασφάλειας αποκάλυψαν δύο νέες καμπάνιες που προωθούν ψεύτικες επεκτάσεις προγράμματος περιήγησης, χρησιμοποιώντας κακόβουλες διαφημίσεις και ψεύτικους ιστότοπους για να κλέψουν ευαίσθητα δεδομένα από λογαριασμούς Meta.
Σύμφωνα με την Bitdefender, η καμπάνια κακόβουλων διαφημίσεων έχει σχεδιαστεί για να προωθεί ψεύτικες επεκτάσεις προγράμματος περιήγησης με την ονομασία SocialMetrics Pro, οι οποίες υποτίθεται ότι ξεκλειδώνουν το μπλε σήμα επαλήθευσης για προφίλ στο Meta και το Instagram.
Δείτε επίσης: Πρώην επικεφαλής ασφαλείας του WhatsApp μηνύει τη Meta

Έχουν παρατηρηθεί τουλάχιστον 37 κακόβουλες διαφημίσεις που εξυπηρετούν την εν λόγω επέκταση. “Οι κακόβουλες διαφημίσεις συνοδεύονται από ένα βίντεο-οδηγό που καθοδηγεί τους θεατές στη διαδικασία λήψης και εγκατάστασης μιας λεγόμενης επέκτασης προγράμματος περιήγησης, η οποία υποτίθεται ότι ξεκλειδώνει το μπλε σήμα επαλήθευσης στο Facebook ή άλλες ειδικές λειτουργίες,” ανέφερε ο ρουμανικός πάροχος κυβερνοασφάλειας.
Ωστόσο, η επέκταση – η οποία φιλοξενείται σε μια νόμιμη υπηρεσία cloud που ονομάζεται Box – είναι ικανή να συλλέγει cookies συνεδρίας από το Facebook και να τα στέλνει σε ένα bot στο Telegram που ελέγχεται από τους επιτιθέμενους. Μπορεί επίσης να αποκτήσει τη διεύθυνση IP του θύματος στέλνοντας ένα ερώτημα στο ipinfo[.]io/json. Επιλεγμένες παραλλαγές της κακόβουλης προσθήκης προγράμματος περιήγησης έχουν παρατηρηθεί να χρησιμοποιούν τα κλεμμένα cookies για να αλληλεπιδρούν με το Facebook Graph API, πιθανότατα για να αντλήσουν επιπλέον πληροφορίες σχετικά με τους λογαριασμούς.
Δείτε ακόμα: Σιγκαπούρη κατά Meta: Εντολή για περιορισμό απάτης στο Facebook

Στο παρελθόν, κακόβουλο λογισμικό όπως το NodeStealer έχει αξιοποιήσει το Facebook Graph API για να συλλέξει λεπτομέρειες προϋπολογισμού του λογαριασμού. Ο τελικός στόχος αυτών των προσπαθειών είναι να πωλήσουν πολύτιμους λογαριασμούς Facebook Business και Ads σε υπόγεια φόρουμ για κέρδος σε άλλους απατεώνες ή να τους επαναχρησιμοποιήσουν για να τροφοδοτήσουν περισσότερες καμπάνιες κακόβουλων διαφημίσεων, οδηγώντας σε περισσότερους καταληφθέντες λογαριασμούς – δημιουργώντας ουσιαστικά έναν αυτοτροφοδοτούμενο κύκλο.
Η καμπάνια παρουσιάζει όλα τα “δακτυλικά αποτυπώματα” που συνήθως συνδέονται με απειλητικούς παράγοντες που μιλούν βιετναμέζικα, οι οποίοι είναι γνωστοί για την υιοθέτηση διάφορων οικογενειών stealer για να στοχεύουν και να αποκτούν μη εξουσιοδοτημένη πρόσβαση σε λογαριασμούς Facebook. Αυτή η υπόθεση ενισχύεται επίσης από τη χρήση της βιετναμέζικης γλώσσας για την αφήγηση του οδηγού και την προσθήκη σχολίων στον πηγαίο κώδικα.
Δείτε επίσης: Νέα συμφωνία μεταξύ Google και Meta στον κλάδο του cloud

Μια άλλη καμπάνια στοχεύει διαφημιστές του Meta με κακόβουλες επεκτάσεις Chrome που διανέμονται μέσω ψεύτικων ιστότοπων που παρουσιάζονται ως εργαλεία βελτιστοποίησης διαφημίσεων με τεχνητή νοημοσύνη για το Facebook και το Instagram. Στην καρδιά της επιχείρησης βρίσκεται μια ψεύτικη πλατφόρμα με την ονομασία Madgicx Plus. Μόλις εγκατασταθεί, η επέκταση αποκτά πλήρη πρόσβαση σε όλους τους ιστότοπους που επισκέπτεται ο χρήστης, επιτρέποντας στους επιτιθέμενους να εισάγουν αυθαίρετα scripts, να τροποποιούν την κυκλοφορία δικτύου, να παρακολουθούν τη δραστηριότητα περιήγησης, να καταγράφουν εισόδους φόρμας και να συλλέγουν ευαίσθητα δεδομένα. Επίσης, προτρέπει τους χρήστες να συνδέσουν τους λογαριασμούς τους στο Facebook και το Google για να αποκτήσουν πρόσβαση στην υπηρεσία.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
