Malver Acreed: nova zvezda na crnom sajber-tržištu

Opisi virusa, 05.06.2025, 13:30 PM

Malver Acreed: nova zvezda na crnom sajber-tržištu

Na ruskom hakerskom sajtu Russian Market pojavio se novi malver po imenu Acreed, koji je za kratko vreme postao veoma popularan, a očekuje se da će ovaj malver postati glavno oruđe za krađu podataka, naročito nakon nedavne eliminacije malvera Lumma Stealer.

Malver Acreed, koji je prvi put primećen početkom ove godine, već je pretekao većinu poznatih malvera za krađu podataka u Rusiji, zauzevši drugo mesto odmah iza malvera Lumma tokom prvog kvartala 2025. godine, navode istraživači iz američke kompanije za sajber bezbednost ReliaQuest.

Nakon što su operacije Lumma prošlog meseca teško pogođene međunarodnom policijskom akcijom, istraživači smatraju da je Acreed spreman da popuni prazninu koja je nastala posle te akcije.

Malver Lumma je godinama važio za jedan od najkorišćenijih kradljivaca podataka u svetu. Ovaj malver omogućavao je sajber-kriminalcima da izvuku osetljive podatke sa zaraženih uređaja. Malver je razvio ruski haker poznat pod pseudonimom "Shamel", a meta su mu bile razne oblasti - od aviokompanija i bolnica, do državnih institucija i banaka.

Međutim, u maju je više od 2.300 domena povezanih sa malverom Lumma zaplenjeno tokom međunarodne policijske operacije. Iako se veruje da autori Lumma-e pokušavaju da obnove infrastrukturu, njegova budućnost je i dalje neizvesna.

Još uvek ima mnogo nepoznanica kada su u pitanju tvorci Acreed-a i puni tehnički kapaciteti ovog malvera. Ipak, poznato je da koristi standardne tehnike za krađu podataka: napada Windows sisteme i prikuplja podatke za prijavu, kolačiće iz pregledača i kripto novčanike.

Raniji izveštaji ukazuju da Acreed cilja najčešće korišćene veb pregledače poput Chrome-a, Firefox-a i Edge-a, a ukradeni fajlovi često sadrže korisnička imena i lozinke za društvene mreže, imejl servise, platforme za strimovanje, kao i pristupne podatke za lokalne mreže.

Prema ReliaQuest-u, rusko tržište malvera za krađu podataka i dalje je u ekspanziji, zahvaljujući jednostavnosti upotrebe ovakvih alata i velikoj potražnji za ukradenim podacima. „Logovi“ infostealera sa prikupljenim setovima podataka, prodaju se za samo 2 dolara.

Sve ukazuje na to da bi Acreed mogao brzo da zauzme mesto koje je malver Lumma godinama držao, što predstavlja novu pretnju za globalnu sajber bezbednost.

Foto: Mohamed Marey | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi trojanac ChrimeraWire: lažni korisnici, pravi klikovi i SEO prevara

Novi trojanac ChrimeraWire: lažni korisnici, pravi klikovi i SEO prevara

Istraživači kompanije Doctor Web otkrili su novi malver nazvan ChrimeraWire, trojanca koji služi za manipulaciju rangiranjem u pretraživačima tak... Dalje

Lažne ponude za posao na LinkedIn-u služe kao mamac za macOS malver FlexibleFerret

Lažne ponude za posao na LinkedIn-u služe kao mamac za macOS malver FlexibleFerret

Istraživači Malwarebytes-a su otkrili novi napad usmeren na korisnike Mac računara - lažne ponude za posao koje vode do instalacije malvera preko ... Dalje

DigitStealer: novi macOS infostealer

DigitStealer: novi macOS infostealer

Novi infostealer za macOS, nazvan DigitStealer, je malver koji krade osetljive informacije od korisnika macOS-a. Većina infostealera krade sličnee t... Dalje

Zloglasni ransomware kartel LockBit obeležio godišnjicu rada najopasnijom verzijom ransomware-a do sada

Zloglasni ransomware kartel LockBit obeležio godišnjicu rada najopasnijom verzijom ransomware-a do sada

Trend Micro je otkrio novu verziju ransomware-a LockBit, LockBit 5.0, koja je „značajno opasnija“ od prethodnih verzija. Grupa LockBit ob... Dalje

Novi malver ModStealer u lažnim oglasima za posao

Novi malver ModStealer u lažnim oglasima za posao

Nakon što je prošlog meseca upozorila na malver za Mac skriven na lažnom sajtu za PDF konverziju, firma Mosyle je otkrila ModStealer, novi malver z... Dalje