Ghi nhận từ hệ thống giám sát và cảnh báo mã độc của BKAV cho thấy, trong tháng 7 vừa qua, khoảng 100.000 máy tính tại Việt Nam bị nhiễm mã độc Fabookie chuyên đánh cắp tài khoản Facebook Business của người dùng.
Các chuyên gia BKAV phân tích, theo xu hướng của các mã độc thế hệ mới, Fabookie chỉ nhắm vào các máy chạy hệ điều hành 64-bit. Mã độc này thực hiện việc đánh cắp thông qua cookie (cookie được dùng với mục đích phổ biến là để lưu trữ phiên đăng nhập) và mật khẩu được lưu trong trình duyệt, tương tự các mẫu mã độc đánh cắp tài khoản khác. Đối với đa số trang web, nếu tin tặc có được phiên đăng nhập cùng với mật khẩu là có thể thực hiện đổi mật khẩu, từ đó chiếm quyền kiểm soát hoàn toàn tài khoản nạn nhân.
Đáng chú ý, Fabookie được thiết kế đặc biệt để tấn công các tài khoản Facebook Business. Mã độc này sẽ kiểm tra cookie đã giải mã, xem tài khoản có đang được đăng nhập hay không, sau đó sử dụng Facebook Graph API Queries, một phương thức truy vấn dữ liệu từ Facebook, để truy vấn thêm các thông tin về tài khoản, phương thức thanh toán, số dư....
Nếu khối dữ liệu khai thác thành công và thông tin đánh cắp được là từ tài khoản Facebook Business, tin tặc có thể sử dụng chính tài khoản nạn nhân để âm thầm chạy quảng cáo thay vì ngay lập tức đổi mật khẩu và chiếm tài khoản.
Các chuyên gia của BKAV nhận định, điều này sẽ tạo điều kiện cho tin tặc đạt được nhiều mục đích khác như kiếm thêm lợi nhuận, sử dụng SEO (nâng cao thứ hạng website trên các công cụ tìm kiếm) cho các trang web phát tán mã độc...hơn là chiếm đoạt luôn tài khoản, sẽ ảnh hưởng tới người quản trị mạng và tài khoản Facebook của doanh nghiệp sẽ bị ngắt kết nối với thẻ tín dụng.
Để tránh việc bị tấn công bởi mã độc Fabookie, các chuyên gia BKAV khuyến cáo người dùng không cài đặt và sử dụng các phần mềm crack (phầm mềm bẻ khóa), keygen (phần mềm sinh khóa/mã kích hoạt để nhập hệ thống)...
Bên cạnh đó, người dùng cần hạn chế sử dụng chức năng lưu mật khẩu trên trình duyệt với các tài khoản quan trọng; sử dụng phần mềm diệt virus, giải pháp an ninh mạng để đảm bảo an toàn cho máy cá nhân cũng như hệ thống trong các cơ quan, tổ chức, doanh nghiệp.