Poznati kradljivac lozinki RedLine ponovo se širi preko YouTube videa

Vesti, 13.05.2022, 12:30 PM

Poznati kradljivac lozinki RedLine ponovo se širi preko YouTube videa

Istraživači Netskope Threat Labsa otkrili su novu kampanju za širenje RedLine Stealera, jeftinog alata za krađu lozinki koji se prodaje na hakerskim forumima. Malver se širi preko nekoliko YouTube video snimaka koristeći globalno interesovanje za NFT.

Mamac je ponuda bota koji omogućava korisniku da automatski kupi Binance NFT Mystery Boxes kada postanu dostupne. Međutim, bot je lažan. Opisi pomenutih YouTube video snimaka navode žrtve da nesvesno preuzmu RedLine Stealer sa GitHub linka, upozorili su iz Netskope Threat Labsa.

RedLine Stealer je već poznat po zloupotrebi YouTube video snimaka za širenje, a sada se takođe zloupotrebljava i GitHub.

Netskope je otkrio kampanju u aprilu.

„Iako je RedLine Stealer jeftin malver, on nudi mnoge mogućnosti koje mogu prouzrokovati ozbiljnu štetu njegovim žrtvama, kao što je gubitak osetljivih podataka“, rekao je Gustavo Palacolo, analitičar malvera u Netskopu.

NFT mamac je jednostavan: Binance izdaje Mystery Boxes u ograničenoj ponudi, po relativno niskoj ceni, ali one mogu sadržati digitalna sredstva vrednija od nabavne cene.

Video snimci se nalaze na YouTube kanalu pod imenom „Andres Himenez“, koji ima oko 400 pretplatnika. Svi YouTube video snimci sadrže link ka istom GitHub URL-u koji vodi do fajla pod nazivom „BinanceNFT.bot v.1.3.zip“.

Kada je Palacolo otvorio zip fajl, pronašao je upakovani RedLine („BinanceNFT.bot v.1.3.exe“) i Microsoft Visual C++ Redistributable instalacioni program („VC_redist.k86.exe“).

Malver se neće pokrenuti ako se zaraženi računar nalazi u Jermeniji, Azerbejdžanu, Belorusiji, Kazahstanu, Kirgistanu, Moldaviji, Rusiji, Tadžikistanu, Ukrajini i Uzbekistanu.

Palacolo kaže da je GitHub nalog koji poseduje repozitorijum „NFTSupp“ počeo da radi u martu 2022. Isti repozitorijum sadrži 15 dodatnih komprimovanih fajlova sa pet različitih uzoraka RedLine Stealera koji se neznatno razlikuju.
RedLine omogućava napadačima da dobiju pristup sistemskim informacijama kao što su korisnička imena, hardver, instalirani veb pregledači i antivirusni softver, pre nego što izvuku iz sistema lozinke, podatke sa kreditne kartice, kripto novčanike i VPN prijave.

Sa RedLine Stealerom, hakeri imaju mogućnost da izvuku podatke za prijavu iz veb pregledača, FTP klijenata, aplikacija za e-poštu, aplikacija za slanje poruka i VPN-ova koje mogu da prodaju na crnom tržištu.

Velika većina ukradenih lozinki koje se trenutno prodaju na dva podzemna marketa mračnog veba prikupljena je pomoću malvera RedLine Stealer.



Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

WhatsApp ima nove funkcije koje čuvaju vašu privatnost

WhatsApp ima nove funkcije koje čuvaju vašu privatnost

Meta je najavila nove funkcije privatnosti za korisnike WhatsAppa koje će im omogućiti da sakriju „last seen“ status od određenih konta... Dalje

UN: Sajber-napadi su glavni izvor prihoda za program nuklearnog naoružanja Severne Koreje

UN: Sajber-napadi su glavni izvor prihoda za program nuklearnog naoružanja Severne Koreje

Severna Koreja je ukrala stotine miliona dolara vredne kriptovalute u najmanje jednom velikom sajber-napadu, navodi se u poverljivom izveštaju Ujedin... Dalje

Smart App Control u Windows 11 proširio asortiman potencijalno opasnih fajlova koje blokira

Smart App Control u Windows 11 proširio asortiman potencijalno opasnih fajlova koje blokira

Smart App Control, pametni mehanizam za kontrolu aplikacija koji je debitovao u operativnom sistemu Windows 11, blokira pokretanje zlonamernih, nepouz... Dalje

Apple: Od jeseni lozinke postaju prošlost

Apple: Od jeseni lozinke postaju prošlost

Mrzite lozinke? Zamara vas da unosite lozinke, zaboravljate ih, jednu lozinku koristite za više naloga? Verovatno je bar na neko od ovih pitanja vaš... Dalje

SAD udvostručile nagradu za informacije o hakerima iz Severne Koreje

SAD udvostručile nagradu za informacije o hakerima iz Severne Koreje

Američka vlada ponudila je nagradu od 10 miliona dolara za informacije o hakerima povezanim sa severnokorejskim vlastima. Stejt department je udvostr... Dalje