Besplatni piratski filmovi zarazili milion uređaja malverima koji kradu lozinke i kriptovalutu

Vesti, 11.03.2025, 11:00 AM

Besplatni piratski filmovi zarazili milion uređaja malverima koji kradu lozinke i kriptovalutu

Korisnici ilegalnih sajtova za strimovanje rizikuju da budu zaraženi opasnim malverima i da izgube sve svoje podatke, kriptovalute i naloge, upozorio je Microsoft. Dok gledate piratske videe, niz događaja se odvija iza kulisa, što dovodi do toga da se sa GitHuba, Discorda ili Dropboxa preuzimaju malveri koji kradu podatke.

Velika kampanja sa zlonamernim oglasima (malvertajzing) počela je početkom decembra 2024. i već je uticala na oko milion uređaja širom sveta.

Hakeri su napravili pametnu i ne previše komplikovanu šemu lanca preusmeravanja koja je izgleda veoma efikasna. Međutim, otkrivena infrastruktura sadrži desetine zlonamernih veb sajtova i isto toliko malvera. Najmanje 8 IP adresa služilo je kao komandni i kontrolni server.

Grupa koja se prati pod imenom Storm-0408, postavlja zlonamerne oglase na nelegalne striming platforme, a bez blokatora oglasa oni ne mogu da se izbegnu.

Zlonamerni oglasi sadrže preusmerivače koji usmeravaju saobraćaj kroz nekoliko sajtova do GitHuba. Hakeri takođe koriste Discord, Dropbox i druge legitimne platforme.

Korisnici preuzimaju malvere a napadači koriste mamce kao što su tehnička podrška, besplatni i piratski sadržaji, sadržaji za odrasle i druge.

Kada žrtva pokrene malver, on se ponaša kao dropper, pokrećući nekoliko različitih faza napada na sistem. Otkriveno je da se desetak različitih malvera koristi u prvoj fazi, od kojih je svaki digitalno potpisan novokreiranim sertifikatom kako bi malver izgledao legitimno. Otkriveni sertifikati su sada opozvani.

U narednim fazama, malveri poput Lumma Stealer ili Doeneriuma preuzimaće informacije o sistemu i pretraživaču na kompromitovanom uređaju. Malveri skeniraju novčanike kriptovaluta, što ukazuje na potencijalnu krađu finansijskih podataka. Hakeri takođe kradu druge osetljive informacije, kao što su lozinke, istorija pretraživanja i snimci ekrana. U nekim slučajevima mogu čak i daljinski da kontrolišu zaraženi računar.

„Kampanja je uticala na širok spektar organizacija i industrija, uključujući i korisničke i poslovne uređaje, što ukazuje na neselektivnu prirodu napada“, rekao je Microsoft.

Iako su GitHub repozitorijumi uklonjeni, opasnost da isti napadači iskoriste nove i dalje postoji.

Foto: Atul Vinayak | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Da li su vaše lozinke među najslabijim lozinkama?

Da li su vaše lozinke među najslabijim lozinkama?

Analiza više od 19 milijardi procurelih lozinki otkrila je i dalje prisutnu, široko rasprostranjenu pojavu ponovne upotrebe slabih lozinki. Lozinke,... Dalje

Prevare sa „tajanstvenim kutijama“ kradu podatke sa platnih kartica i novac sa računa kupaca

Prevare sa „tajanstvenim kutijama“ kradu podatke sa platnih kartica i novac sa računa kupaca

Istraživači kompanije Bitdefender upozorili su veoma sofisticirane prevare putem pretplata, za koje sajber kriminalci koriste „neverovatno ube... Dalje

Nalozi trećine korisnika interneta hakovani prošle godine zbog slabe lozinke

Nalozi trećine korisnika interneta hakovani prošle godine zbog slabe lozinke

Bar jedan onlajn nalog više od trećine (36%) ljudi prošle godine je hakovan zbog slabe ili ukradene lozinke, otkrilo je novo istraživanje FIDO al... Dalje

Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi

Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi

Sajber kriminalci su koristili najmanje 75 bezbednosnih ranjivosti za koje proizvođači softvera nisu znali - takozvane nulte ranjivosti - otkriva iz... Dalje

Microsoft glavna meta fišing napada, Mastercard se vratio na listu najčešće zloupotrebljavanih brendova

Microsoft glavna meta fišing napada, Mastercard se vratio na listu najčešće zloupotrebljavanih brendova

Microsoft je i dalje brend koji se najviše zloupotrebljava u fišing napadima. Ime tehnološkog giganta pojavljuje se u više od trećine (36%) svih ... Dalje