Hơn 10.000 người dùng bị mã độc tấn công vì đổi màu cho Facebook
Facebook không cho phép người dùng tự thay đổi giao diện hoặc màu sắc như các trang blog. Tuy nhiên, nhiều người lại luôn muốn cá nhân hóa tài khoản của mình sao cho thật độc đáo, thật khác biệt trên thế giới ảo. Đây cũng là nguyên nhân khiến cho họ dễ bị tấn công bởi các phần mềm độc hại.
.jpg)
Mới đây, có hơn 10.000 người dùng Facebook trên toàn thế giới bị phần mềm “Color Changer” tấn công. Đây là một chương trình bị tội phạm mạng lợi dụng tấn công núp bóng tính năng cho phép người dùng tự thay đổi màu sắc tài khoản Facebook cá nhân của mình.
Mặc dù Facebook đã nhiều lần ngăn chặn thành công, nhưng gần đây, Color Changer bắt đầu xuất hiện thường xuyên và dày đặc trở lại. Phương thức tấn công cũng khá quen thuộc, tương tự với thủ đoạn dụ vẽ chibi miễn phí trên Facebook ở Việt Nam.
Đầu tiên, bạn sẽ nhận được thông báo về phần mềm giúp thay đổi màu sắc trang cá nhân trên Facebook. Khi nhấp chuột và đường link tải về, bạn sẽ bị điều hướng đến một trang web độc hại. Trang web này sẽ tự động ăn cắp đoạn mã
Đầu tiên, người dùng sẽ được thông báo về một phần mềm giúp thay đổi màu sắc trang cá nhân trên Facebook. Khi người dùng click vào đường link download, họ sẽ bị điều hướng đến một trang web độc hại. Trang web này sẽ lấy cắp đoạn mã truy cập chuyên biệt (Access Tokens) của mỗi tài khoản người dùng bằng cách yêu cầu người dùng theo dõi đoạn video hướng dẫn cách thực hiện đổi màu cho Facebook.
Đoạn mã truy cập chuyên biệt Access Tokens là đoạn mã phát sinh ngẫu nhiên được sử dụng bí mật cho mỗi tài khoản, được ứng dụng khi người dùng thực hiện những thao tác quan trọng như đăng nhập tài khoản. Khi đã có được đoạn mã Access Tokens trong tay, tội phạm mạng có thể thực hiện nhiều thao tác gây ảnh hưởng đến thông tin cá nhân của người dùng, bao gồm kết nối với những người trong danh sách bạn bè của họ.
Nếu người dùng không xem video, trang web sẽ nỗ lực yêu cầu họ nhấp vào đường link tải ứng dụng và lấy cắp thông tin theo cách tương tự.
Theo khuyến cáo từ Facebook, nếu gặp phải trường hợp này và đã lỡ tải ứng dụng độc về máy hãy dừng kích hoạt ứng dụng ngay lập tức, đồng thời thay đổi mật khẩu tài khoản Facebook của mình.
Xuân Dung
(*) Vui lòng trích dẫn nguồn Kaspersky Care khi sao chép bài viết này