Злонамеренные рекламные объявления в Facebook направлены на пользователей Bitwarden с поддельным обновлением безопасности

Image by Master1305, from Freepik

Злонамеренные рекламные объявления в Facebook направлены на пользователей Bitwarden с поддельным обновлением безопасности

Время для прочтения: 2 мин.

Новая рекламная кампания в Facebook обманывает пользователей Bitwarden, устанавливая вредоносное ПО и собирая персональные и бизнес данные через фальшивые обновления.

Спешите? Вот краткая информация!

  • Злонамеренные объявления привели пользователей к установке вредоносного расширения браузера по ссылке из Google Drive.
  • Этот вредоносный программный код собирает личные и бизнес-данные, включая информацию об аккаунте Facebook и платежные данные.
  • Атака использует режим разработчика браузера, чтобы обойти проверки безопасности и установить расширение.

Bitdefender Labs обнаружил новую кибератаку, нацеленную на пользователей популярного менеджера паролей, Bitwarden.

Эта злонамеренная кампания, начавшаяся 3 ноября 2024 года, использует обманчивую рекламу на Facebook для обмана пользователей и установки вредоносных расширений для браузера. Рекламные объявления, которые выглядят совершенно законными, призывают пользователей обновить свое расширение Bitwarden из-за предполагаемой проблемы с безопасностью.

Bitdefender объясняет, что кампания начинается с поддельного объявления на Facebook, которое создает чувство срочности, используя брендирование Bitwarden и тревожные формулировки типа «Внимание: Ваши пароли под угрозой!»

Когда пользователи нажимают на рекламу, они перенаправляются на мошеннический сайт, который имитирует официальный Chrome Web Store.

На этом сайте пользователей призывают скачать расширение, нажав на ссылку к файлу на Google Drive. Этот файл содержит архив zip, который, когда его распаковывают, устанавливает вредоносное расширение.

Процесс установки обходит функции безопасности браузера, говорит Bitdefender. Пользователей обманывают, заставляя включить режим разработчика и вручную загрузить расширение в свой браузер.

После установки расширение получает обширные полномочия, позволяющие ему контролировать и изменять онлайн-активность пользователя.

Bitdefender сообщает, что в особенности этот вредоносный код нацелен на аккаунты Facebook, собирая личную информацию, сведения о бизнесе и даже информацию о кредитных картах, привязанных к рекламным аккаунтам Facebook.

После установки вредоносное ПО начинает собирать куки Facebook и другие конфиденциальные данные. Затем он передает украденную информацию на сервер, контролируемый злоумышленниками. Эти данные могут привести к финансовым потерям для лиц и предприятий, чьи аккаунты Facebook стали целью.

Чтобы защититься от такого рода атак, Bitdefender рекомендует пользователям избегать установки расширений из неофициальных источников, особенно тех, которые рекламируются через объявления в социальных сетях.

Всегда обновляйте расширения через надежные источники, такие как Chrome Web Store, и тщательно просматривайте разрешения, запрашиваемые любым расширением. Пользователи также должны быть осторожными по отношению к любому объявлению, которое создает чувство срочности или требует немедленных действий.

Понравилась статья? Поставьте оценку!
Ужасно Удовлетворительно Хорошо Очень хорошо! Превосходно!

Мы рады, что вам понравилась наша статья!

Дорогой читатель, не могли бы вы оставить отзыв о нас на сайте Trustpilot? Это не займет у вас много времени, но очень важно для нас. Спасибо, наш замечательный читатель!

Оценить нас на Trustpilot
0 Проголосовало 0 пользователей
Заголовок
Комментарий
Спасибо за ваш отзыв
Loader
Please wait 5 minutes before posting another comment.
Comment sent for approval.

Оставьте комментарий

Loader
Loader Показать больше...