Зловмисне програмне забезпечення в бізнес-додатках шпигує за обліковими записами Facebook

Короткі новини про кібербезпеку B2B

Поділіться публікацією

За даними Facebook, а точніше її материнської компанії Meta, вона знайшла понад 400 заражених шкідливим програмним забезпеченням програм для Android і iOS в магазинах Google і Apple. Програми повинні натискати та пересилати дані доступу до Facebook. Цікаво: Meta також знайшла багато шкідливих програм для бізнесу або керування рекламою.

Цього року дослідники безпеки Meta виявили понад 400 шкідливих програм для Android та iOS, призначених для викрадення облікових даних Facebook і компрометації облікових записів людей. Ці програми були представлені в Google Play Store і Apple App Store під виглядом ігор, служб VPN, бізнес-програм та інших утиліт, щоб обманом змусити людей завантажити їх. Тут є хитрість: запропоновані додатки для бізнесу або керування рекламою надаватимуть неавторизовані функції, яких немає в офіційних додатках технічних платформ.

🔎 Понад 15 відсотків шкідливих програм, які викрадають облікові дані, є бізнес-програмами (Зображення: мета).

Більше безпеки завдяки 2FA

Згідно з метастатистикою, майже 400 відсотків із 15 шкідливих програм є суто бізнес-програмами та майже 15 відсотків телефонних програм. Це досить висока частка з понад 100 небезпечних додатків виключно для сфери B2B і особливо для малого та середнього бізнесу.

Про шкідливі програми негайно повідомили в Apple і Google і видалили їх з обох магазинів програм. Meta також попередила людей, які, можливо, несвідомо скомпрометували власні облікові записи, використовуючи додатки та передаючи свої облікові дані. Жертви також отримали допомогу в скиданні пароля свого облікового запису та інші поради щодо кращого захисту доступу. Ключовим словом тут, звичайно, є активація 2FA — двофакторної автентифікації. На Facebook це досить просто.

Більше на Facebook.com

 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі