Vorsicht, Malware: Über kompromittierte Facebook-Geschäftskonten werden gefälschte Anzeigen geschaltet

Aktuell werden über kompromittierte Facebook-Geschäftskonten gefälschte Anzeigen geschaltet, die „freizügige Fotos von jungen Frauen“ als Köder verwenden, um Opfer zum Herunterladen einer aktualisierten Version der NodeStealer-Malware zu verleiten.

Vorsicht, Malware: Über kompromittierte Facebook-Geschäftskonten werden gefälschte Anzeigen geschaltet

Klickt ein Opfer auf eine dieser Anzeigen, wird sofort ein Archiv heruntergeladen, das eine bösartige .exe-Datei „Fotoalbum“ enthält, die auch eine zweite ausführbare Datei ablegt, die Browser-Cookies und Passwörter stiehlt. Die aktualisierte Version von NodeStealer schleicht sich an Metas Sicherheitsabwehr vorbei.

Die JavaScript-Malware NodeStealer wurde erstmals im Mai 2023 von Meta entdeckt und offengelegt. Mit der Malware NodeStealer können Facebook-Konten übernommen werden.

Das Ads Manager-Tool von Meta wird in diesen Kampagnen aktiv genutzt, um männliche Facebook-Nutzer im Alter von 18 bis 65 Jahren aus Europa, Afrika und der Karibik anzusprechen. Die am stärksten betroffene Bevölkerungsgruppe sind Männer über 45.

Neben der Verbreitung der Malware über ausführbare Windows-Dateien, die als Fotoalben getarnt sind. Inzwischen wurden die Angriffe auch auf normale Facebook-Benutzer ausgeweitet.

Das ultimative Ziel der Angriffe besteht darin, die gestohlenen Cookies auszunutzen, um Sicherheitsmechanismen wie die Zwei-Faktor-Authentifizierung zu umgehen und die Passwörter zu ändern, wodurch Opfer effektiv von ihren eigenen Konten ausgeschlossen werden.

Quelle: The Hacker News

Hat dir dieser Beitrag gefallen?

Ja
Nein
Danke für dein Feedback!

Ähnliche Beiträge

Datensicherheit-Cybersicherheit-BombDatensicherheit-Cybersicherheit-Bomb
Facebook & Instagram Marketing: Vorsicht vor Malware...
In den letzten Wochen sind zwei neue Fake-Tools aufgetaucht, die...
>>>
Android-Malware verbreitet sich über gefälschte TradingView-Werbung und...
Cyberkriminelle nutzen derzeit manipulierte Werbeanzeigen auf Facebook, Instagram und anderen...
>>>
MalwareMalware
Globale Phishing-Kampagne mit UpCrypter: Gefälschte Voicemail-Mails verbreiten...
Im August 2025 wurde eine neue, gefährliche Phishing-Kampagne entdeckt, die...
>>>

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert