Malver MS Drainer ukrao 59 miliona dolara preko Google oglasa i oglasa na X-u

Opisi virusa, 22.12.2023, 13:30 PM

Malver MS Drainer ukrao 59 miliona dolara preko Google oglasa i oglasa na X-u

Istraživači bezbednosti primetili su niz napada „crypto drainer” malvera koji je do sada ukrao 59 miliona dolara od žrtava koje su namamljene na fišing stranice putem Google i X (Twitter) oglasa.

Crypto drainer je vrsta malvera koji obmanjuje korisnike da odobre transakcije koje automatski prazne njihove novčanike za kriptovalute. Konkretno, iza talasa napada koje su otkrili istraživači ScamSniffera stoji malver MS Drainer.

Žrtve se dovode na fišing stranice koje sadrže malver klikom na Google i X oglase koji se prikazuju za ključne reči povezane sa kripto platformama kao što su Zapper, Lido, Stargate, Defillama, Orbiter Finance i Radiant.

Ovi oglasi su prvi put otkriveni u martu. Napadači koriste nekoliko tehnika da zaobiđu provere oglasa, kao što je ciljanje samo određenih regiona i preusmeravanja drugih korisnika koji nisu u ciljanim regionima na legitimne veb sajtove.

Na X-u, reklame za MS Drainer su toliko česte da ScamSniffer izveštava da čine šest od devet fišing oglasa na njihovom feedu.

Mnogi oglasi na X-u postavljaju se sa legitimnih „verifikovanih“ naloga.

Istraživač MalwareHunterTeama, koji je pratio ovakve oglase, kaže da su vlasnici naloga na X-u možda bili zaraženi malverom koji je ukrao kolačiće ili lozinke, što je omogućilo napadačima da kreiraju oglase sa hakovanih naloga. Istraživač je razgovarao sa vlasnikom jednog X naloga koji je reklamirao prevaru sa kriptovalutama i rečeno mu je da na njihovim reklamnim nalozima nema traga od oglasa.

Od marta je primećeno oko 10.000 fišing sajtova koji koriste crypto drainer. Oko 60% fišing oglasa na X-u vodi korisnike do malvera dizajniranog da ukrade virtuelnu valutu.

MS Drainer je ukrao 59 miliona dolara od 63.210 žrtava u proteklih devet meseci, navodi se u izveštaju Scam Sniffera.

Izvorni kod za MS Drainera sajber kriminalcima prodaje za 1500 dolara korisnik po imenu 'Pakulichev' ili 'PhishLab', koji naplaćuje naknadu od 20% na sva sredstva ukradena pomoću malvera. PhishLab takođe prodaje dodatne module koji dodaju nove funkcije malveru, a koštaju između 500 i 1.000 dolara.

Prevare sa kriptovalutama su uvek imale dobre rezultate na X-u, ali sa pouzdanim, hakovanim nalozima koji sada prikazuju reklame koje promovišu zlonamerne sajtove, ova vrsta napada mogla bi postati još uspešnija.

Korisnici bi trebalo da budu veoma oprezni kada vide oglase u vezi sa kriptovalutama i da obrate pažnju pre nego što se prijave na nove platforme, a još više pre nego što povežu svoje novčanike.

Foto: Alesia Kozik


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

U toku je operacija čišćenja hiljade računara od malvera PlugX

U toku je operacija čišćenja hiljade računara od malvera PlugX

Uoči Olimpijade, francuske vlasti čine sve da sa zaraženih uređaja u zemlji uklone malver PlugX koji se koristi za špijunažu. Operaciju sprovodi... Dalje

Malver FakeBat se širi preko Google oglasa, lažnih ažuriranja pretraživača i društvenih mreža

Malver FakeBat se širi preko Google oglasa, lažnih ažuriranja pretraživača i društvenih mreža

Malver FakeBat, takođe poznat i pod imenima EugenLoader i PaykLoader, je trenutno jedan od najrasprostranjenijih malvera iz grupe tzv. „loadera... Dalje

Malver StrelaStealer krade lozinke iz Mozilla Thunderbirda i Outlooka

Malver StrelaStealer krade lozinke iz Mozilla Thunderbirda i Outlooka

Tim za istraživanje pretnji SonicWall Capture Labsa upozorava na napade u kojima se koristi malver StrelaStealer koji krade lozinke. Zanimljivo je da... Dalje

Novi malver ''Poseidon'' inficira Mac računare preko lažnih Google oglasa

Novi malver ''Poseidon'' inficira Mac računare preko lažnih Google oglasa

Istraživači iz Malwarebytes Laba upozorili su na novu kampanju koju je njen kreator nazvao „Posejdon“, čije su mete korisnici Mac raču... Dalje

Hakovani sajtovi inficiraju posetioce novim Windows backdoorom BadSpace

Hakovani sajtovi inficiraju posetioce novim Windows backdoorom BadSpace

Hakovani veb sajtovi se koriste za isporuku Windows backdoora pod nazivom BadSpace pod maskom lažnih ažuriranja pretraživača. Napadači koriste &b... Dalje