Hakeri kradu Steam naloge novom tehnikom napada

Vesti, 15.09.2022, 12:30 PM

Hakeri kradu Steam naloge novom tehnikom napada

Tehnika napada „pregledač u pregledaču” („Browser-in-the-Browser”) postaje sve popularnija među hakerima koji je trenutno koriste za krađu Steam akreditiva.

„Browser-in-the-Browser” je relativno nova metoda napada koja uključuje kreiranje lažnih prozora pregledača unutar aktivnog prozora, što omogućava napadaču da žrtvi prikaže iskačuću stranicu za prijavljivanje za ciljanu uslugu.

Na napade na Steam naloge upozorio je Group-IB koji je objavio izveštaj o novoj kampanji koja koristi metodu „pregledač u pregledaču”, a meta napada su Steam nalozi, pre svih, nalozi profesionalnih igrača. Cilj napadača je da prodaju pristup tim nalozima, a vrednost nekih istaknutih Steam naloga se kreće između 100.000 i 300.000 dolara.

Group-IB izveštava da fišing alat koji se koristi u ovoj kampanji nije široko dostupan na hakerskim forumima ili veb sajtovima mračnog veba. Privatno ga koriste hakeri koji se okupljaju na Discord ili Telegram kanalima kako bi koordinisali napade.

Potencijalne žrtve su ciljane direktnim porukama na Steamu, gde se pozivaju da se pridruže timu za LoL, CS, Dota 2 ili PUBG turnire.

Linkovi koje hakeri dele dovešće mete napada do fišing sajta navodne organizacije koja sponzoriše takmičenja.

Da bi se pridružili timu i učestvovali u takmičenju, od posetilaca se traži da se prijave preko svog Steam naloga. Međutim, prozor stranice za prijavu koji se pojavljuje nije stvarni prozor pregledača koji prekriva postojeći veb sajt, već lažni prozor kreiran na trenutnoj stranici, što otežava žrtvi da prepozna napad.

Odredišne stranice podržavaju čak 27 jezika, otkrivajući jezik iz podešavanja pregledača žrtve i učitavajući odgovarajuću stranicu.

Kada žrtva unese svoje podatke za prijavljivanje, novi obrazac od nje traži da unese 2FA kod. Ako je drugi korak neuspešan, prikazuje se poruka o grešci. Ali ako je autentifikacija uspešna, korisnik se preusmerava na URL naveden u C2, i obično se radi o legitimnoj adresi, kako žrtva ne bi shvatila da joj je nalog hakovan.

U tom trenutku, podaci za prijavljivanje žrtve su već ukradeni i poslati hakerima koji obično brzo otimaju Steam naloge, menjajući lozinke i imejl adrese kako bi otežali žrtvama da povrate kontrolu nad svojim nalozima.

Kako da prepoznate ovakav napad?

Proverite da li je na traci zadataka otvoren novi prozor. Ako ne postoji novi prozor na traci zadataka, onda ovo nije pravi prozor. Nažalost, Windows 11 trenutno ne podržava razgrupisavanje programa na traci zadataka kao Windows 10.

Pokušajte da promenite veličinu prozora. Ako to nije moguće, verovatno je lažni prozor pregledača.

Lažni prozori će se zatvoriti ako ih minimizirate.

Uvek pokušajte da prevučete iskačući prozor na ivicu pregledača. Ako ide ispod granica pregledača, onda je to lažni prozor.

Budite veoma oprezni sa porukama primljenim na Steamu, Discordu ili drugim platformama u vezi sa igrama i izbegavajte da otvarate linkove koje šalju ljudi koje ne poznajete.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Hiljade lažnih onlajn apoteka koje prodaju kopije lekova širom sveta, uključujući i kopije popularnog Ozempica, leka za lečenje dijabetesa tipa ... Dalje

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Časopis PLOS ONE objavio je 10. aprila naučni rad pod nazivom „Mapiranje globalne geografije sajber kriminala sa svetskim indeksom sajber krim... Dalje

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

LastPass je objavio da su prevaranti pokušali da prevare jednog od zaposlenih u kompaniji koristeći lažnu glasovnu poruku izvršnog direktora Last... Dalje

Istraživanje otkriva da većina ljudi ima između 3 i 10 onlajn naloga, ali stvaran broj bi mogao biti i mnogo veći

Istraživanje otkriva da većina ljudi ima između 3 i 10 onlajn naloga, ali stvaran broj bi mogao biti i mnogo veći

Hteli to ili ne, onlajn nalozi su sada sastavni deo naših života. Broj naloga na mreži koje neko ima direktno je propcionalan šansi da postane žr... Dalje