Malver MS Drainer ukrao 59 miliona dolara preko Google oglasa i oglasa na X-u

Opisi virusa, 22.12.2023, 13:30 PM

Malver MS Drainer ukrao 59 miliona dolara preko Google oglasa i oglasa na X-u

Istraživači bezbednosti primetili su niz napada „crypto drainer” malvera koji je do sada ukrao 59 miliona dolara od žrtava koje su namamljene na fišing stranice putem Google i X (Twitter) oglasa.

Crypto drainer je vrsta malvera koji obmanjuje korisnike da odobre transakcije koje automatski prazne njihove novčanike za kriptovalute. Konkretno, iza talasa napada koje su otkrili istraživači ScamSniffera stoji malver MS Drainer.

Žrtve se dovode na fišing stranice koje sadrže malver klikom na Google i X oglase koji se prikazuju za ključne reči povezane sa kripto platformama kao što su Zapper, Lido, Stargate, Defillama, Orbiter Finance i Radiant.

Ovi oglasi su prvi put otkriveni u martu. Napadači koriste nekoliko tehnika da zaobiđu provere oglasa, kao što je ciljanje samo određenih regiona i preusmeravanja drugih korisnika koji nisu u ciljanim regionima na legitimne veb sajtove.

Na X-u, reklame za MS Drainer su toliko česte da ScamSniffer izveštava da čine šest od devet fišing oglasa na njihovom feedu.

Mnogi oglasi na X-u postavljaju se sa legitimnih „verifikovanih“ naloga.

Istraživač MalwareHunterTeama, koji je pratio ovakve oglase, kaže da su vlasnici naloga na X-u možda bili zaraženi malverom koji je ukrao kolačiće ili lozinke, što je omogućilo napadačima da kreiraju oglase sa hakovanih naloga. Istraživač je razgovarao sa vlasnikom jednog X naloga koji je reklamirao prevaru sa kriptovalutama i rečeno mu je da na njihovim reklamnim nalozima nema traga od oglasa.

Od marta je primećeno oko 10.000 fišing sajtova koji koriste crypto drainer. Oko 60% fišing oglasa na X-u vodi korisnike do malvera dizajniranog da ukrade virtuelnu valutu.

MS Drainer je ukrao 59 miliona dolara od 63.210 žrtava u proteklih devet meseci, navodi se u izveštaju Scam Sniffera.

Izvorni kod za MS Drainera sajber kriminalcima prodaje za 1500 dolara korisnik po imenu 'Pakulichev' ili 'PhishLab', koji naplaćuje naknadu od 20% na sva sredstva ukradena pomoću malvera. PhishLab takođe prodaje dodatne module koji dodaju nove funkcije malveru, a koštaju između 500 i 1.000 dolara.

Prevare sa kriptovalutama su uvek imale dobre rezultate na X-u, ali sa pouzdanim, hakovanim nalozima koji sada prikazuju reklame koje promovišu zlonamerne sajtove, ova vrsta napada mogla bi postati još uspešnija.

Korisnici bi trebalo da budu veoma oprezni kada vide oglase u vezi sa kriptovalutama i da obrate pažnju pre nego što se prijave na nove platforme, a još više pre nego što povežu svoje novčanike.

Foto: Alesia Kozik


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažne ponude za posao na LinkedIn-u služe kao mamac za macOS malver FlexibleFerret

Lažne ponude za posao na LinkedIn-u služe kao mamac za macOS malver FlexibleFerret

Istraživači Malwarebytes-a su otkrili novi napad usmeren na korisnike Mac računara - lažne ponude za posao koje vode do instalacije malvera preko ... Dalje

DigitStealer: novi macOS infostealer

DigitStealer: novi macOS infostealer

Novi infostealer za macOS, nazvan DigitStealer, je malver koji krade osetljive informacije od korisnika macOS-a. Većina infostealera krade sličnee t... Dalje

Zloglasni ransomware kartel LockBit obeležio godišnjicu rada najopasnijom verzijom ransomware-a do sada

Zloglasni ransomware kartel LockBit obeležio godišnjicu rada najopasnijom verzijom ransomware-a do sada

Trend Micro je otkrio novu verziju ransomware-a LockBit, LockBit 5.0, koja je „značajno opasnija“ od prethodnih verzija. Grupa LockBit ob... Dalje

Novi malver ModStealer u lažnim oglasima za posao

Novi malver ModStealer u lažnim oglasima za posao

Nakon što je prošlog meseca upozorila na malver za Mac skriven na lažnom sajtu za PDF konverziju, firma Mosyle je otkrila ModStealer, novi malver z... Dalje

Novi malver Raven Stealer krade lozinke i podatke o plaćanju iz Chrome-a i Edge-a

Novi malver Raven Stealer krade lozinke i podatke o plaćanju iz Chrome-a i Edge-a

Tim za obaveštajnu analizu pretnji Lat61 kompanije Point Wild otkrio je novi malver nazvan Raven Stealer, koji je dizajniran da tiho i brzo krade pod... Dalje