Ducktail använder skadlig kod med en infostealer-komponent som är speciellt utformad för att kapa Facebook Business-konton. WithSecure, som upptäckte IT-attacken, skriver i ett pressmeddelande att den skadliga programvaran är utformad för att stjäla webbläsarcookies och dra fördel av autentiserade Facebook-sessioner för att stjäla information och i slutändan kapa alla Facebook Business-konton som finns kopplade till den som blivit utsatt.

Kazem Hassan Nejad,

– Vi tror att Ducktail-hackarna noggrant väljer ut ett litet antal mål för att öka sina chanser att lyckas och förbli oupptäckta. Vi har observerat att individer med ansvar för digital marknadsföring och digitala medier samt HR-roller i företag har blivit måltavlor, säger Mohammad Kazem Hassan Nejad, forskare vid WithSecure Intelligence.

– Många spear phishing-kampanjer riktar sig till användare på Linkedin. Om du har en roll med administratörsåtkomst till företagets sociala mediekonton är det viktigt att vara försiktig när du interagerar med andra på sociala medieplattformar, speciellt när det handlar om bilagor eller länkar som skickats från personer som du inte är bekant med.