Malver MS Drainer ukrao 59 miliona dolara preko Google oglasa i oglasa na X-u

Opisi virusa, 22.12.2023, 13:30 PM

Malver MS Drainer ukrao 59 miliona dolara preko Google oglasa i oglasa na X-u

Istraživači bezbednosti primetili su niz napada „crypto drainer” malvera koji je do sada ukrao 59 miliona dolara od žrtava koje su namamljene na fišing stranice putem Google i X (Twitter) oglasa.

Crypto drainer je vrsta malvera koji obmanjuje korisnike da odobre transakcije koje automatski prazne njihove novčanike za kriptovalute. Konkretno, iza talasa napada koje su otkrili istraživači ScamSniffera stoji malver MS Drainer.

Žrtve se dovode na fišing stranice koje sadrže malver klikom na Google i X oglase koji se prikazuju za ključne reči povezane sa kripto platformama kao što su Zapper, Lido, Stargate, Defillama, Orbiter Finance i Radiant.

Ovi oglasi su prvi put otkriveni u martu. Napadači koriste nekoliko tehnika da zaobiđu provere oglasa, kao što je ciljanje samo određenih regiona i preusmeravanja drugih korisnika koji nisu u ciljanim regionima na legitimne veb sajtove.

Na X-u, reklame za MS Drainer su toliko česte da ScamSniffer izveštava da čine šest od devet fišing oglasa na njihovom feedu.

Mnogi oglasi na X-u postavljaju se sa legitimnih „verifikovanih“ naloga.

Istraživač MalwareHunterTeama, koji je pratio ovakve oglase, kaže da su vlasnici naloga na X-u možda bili zaraženi malverom koji je ukrao kolačiće ili lozinke, što je omogućilo napadačima da kreiraju oglase sa hakovanih naloga. Istraživač je razgovarao sa vlasnikom jednog X naloga koji je reklamirao prevaru sa kriptovalutama i rečeno mu je da na njihovim reklamnim nalozima nema traga od oglasa.

Od marta je primećeno oko 10.000 fišing sajtova koji koriste crypto drainer. Oko 60% fišing oglasa na X-u vodi korisnike do malvera dizajniranog da ukrade virtuelnu valutu.

MS Drainer je ukrao 59 miliona dolara od 63.210 žrtava u proteklih devet meseci, navodi se u izveštaju Scam Sniffera.

Izvorni kod za MS Drainera sajber kriminalcima prodaje za 1500 dolara korisnik po imenu 'Pakulichev' ili 'PhishLab', koji naplaćuje naknadu od 20% na sva sredstva ukradena pomoću malvera. PhishLab takođe prodaje dodatne module koji dodaju nove funkcije malveru, a koštaju između 500 i 1.000 dolara.

Prevare sa kriptovalutama su uvek imale dobre rezultate na X-u, ali sa pouzdanim, hakovanim nalozima koji sada prikazuju reklame koje promovišu zlonamerne sajtove, ova vrsta napada mogla bi postati još uspešnija.

Korisnici bi trebalo da budu veoma oprezni kada vide oglase u vezi sa kriptovalutama i da obrate pažnju pre nego što se prijave na nove platforme, a još više pre nego što povežu svoje novčanike.

Foto: Alesia Kozik


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni cheat-ovi šire malver među gejmerima

Lažni cheat-ovi šire malver među gejmerima

Istraživači malvera iz kompanije McAfee otkrili su novi malver za krađu informacija koji je povezan sa malverom Redline. Malver se predstavlja se k... Dalje

Ruski backdoor u mrežama kompanija u istočnoj Evropi

Ruski backdoor u mrežama kompanija u istočnoj Evropi

Istraživači iz finske kompanije za sajber bezbednost WithSecure detaljno su opisali malo poznati ruski backdoor malver koji se koristi u napadima na... Dalje

Desetine hiljada WordPress sajtova zaraženo novim malverom Sign1

Desetine hiljada WordPress sajtova zaraženo novim malverom Sign1

Malver „Sign1“ inficira WordPress veb sajtove, i preusmerava posetioce na prevare ili ih bombarduje reklamama, upozorili su istraživači ... Dalje

Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta

Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta

Kao što privlači milione ljudi širom sveta, tako svet kriptovaluta privlači i sajber kriminalce koji pokušavaju da iskoriste neiskustvo i neznanj... Dalje

Hakeri koriste grešku u Windows SmartScreen da prevare korisnike da preuzmu malver

Hakeri koriste grešku u Windows SmartScreen da prevare korisnike da preuzmu malver

Phemedrone je novi malver za krađu informacija koji inficira računare koristeći ranjivost Microsoft Defender SmartScreena (CVE-2023-36025). Phemedr... Dalje