مسدود شدن اکانتهای یک گروه هکری در فیس بوک
به گزارش کارگروه شبکههای اجتماعی سایبربان؛ تیم امنیت فیس بوک بهتازگی اعلام کرد حسابهای کاربری یک گروه هکری ویتنامی را در این شبکه به علت انتشار بدافزار مسدود کرده است.
بنابرگزارش فیس بوک، اعضای گروه هکری APT32 ویتنام با ایجاد حسابهای کاربری و صفحات جعلی اقدام به اشتراکگذاری لینک با کاربران کرده و آنها را به دامنههای هک شده هدایت کردهاند.
کاربران با مراجعه به این لینکها یک بدافزار یا اپلیکیشنهای اندوریدی دریافت نمودهاند که APT32 برای جاسوسی از قربانیان در فروشگاه رسمی گوگل پلی بارگذاری میکرده است.
عملیات این گروه روی مدافعان حقوق بشر ویتنامی در داخل و خارج، دولتهای خارجی ازجمله لائوس و کامبوج، سازمانهای غیردولتی، خبرگزاریها، شرکتهای حوزه فناوری اطلاعات، کشاورزی و پزشکی، خردهفروشی، صنعت خودرو و خدمات تلفن همراه معطوف بوده است.
علاوه بر مسدود شدن حسابها و صفحات APT32 دامنههای گروه نیز مسدود شده تا مجددا با حساب های کاربری جدید نتوانند از آنها استفاده کنند.
فیس بوک بدافزارهای گروه مذکور را با قوانین YARA به اشتراک گذاشته تا سایر شبکههای اجتماعی و محققان امنیت اطلاعات اقدامات لازم را انجام داده و از کاربران خود در برابر آنها محافظت کنند.