A group of cybercriminals is using Facebook ads to promote Windows customization themes. In reality, the downloaded packages hide the SYS01 malware, a malware designed to steal passwords.
Besides Windows themes, the attackers also promote free games or activation systems for paid applications like Photoshop, Office, or Windows activators themselves.
Attackers usually create business pages on Facebook, or hijack existing pages. Whatever the method, the attackers rename and adapt them to make them look like legitimate pages. It is common for attackers to be in Vietnam or the Philippines to carry out these attacks.
Los investigadores que analizaron estas páginas también han descubierto que en el proceso también se roban las credenciales de Facebook, lo que podría en el futuro facilitar la vida a los atacantes para bien secuestrar las cuentas o luego ejecutar otros tipos de ataques.
Fountain: Bleeping Computer