Malver MS Drainer ukrao 59 miliona dolara preko Google oglasa i oglasa na X-u
Opisi virusa, 22.12.2023, 13:30 PM
Istraživači bezbednosti primetili su niz napada „crypto drainer” malvera koji je do sada ukrao 59 miliona dolara od žrtava koje su namamljene na fišing stranice putem Google i X (Twitter) oglasa.
Crypto drainer je vrsta malvera koji obmanjuje korisnike da odobre transakcije koje automatski prazne njihove novčanike za kriptovalute. Konkretno, iza talasa napada koje su otkrili istraživači ScamSniffera stoji malver MS Drainer.
Žrtve se dovode na fišing stranice koje sadrže malver klikom na Google i X oglase koji se prikazuju za ključne reči povezane sa kripto platformama kao što su Zapper, Lido, Stargate, Defillama, Orbiter Finance i Radiant.
Ovi oglasi su prvi put otkriveni u martu. Napadači koriste nekoliko tehnika da zaobiđu provere oglasa, kao što je ciljanje samo određenih regiona i preusmeravanja drugih korisnika koji nisu u ciljanim regionima na legitimne veb sajtove.
Na X-u, reklame za MS Drainer su toliko česte da ScamSniffer izveštava da čine šest od devet fišing oglasa na njihovom feedu.
Mnogi oglasi na X-u postavljaju se sa legitimnih „verifikovanih“ naloga.
Istraživač MalwareHunterTeama, koji je pratio ovakve oglase, kaže da su vlasnici naloga na X-u možda bili zaraženi malverom koji je ukrao kolačiće ili lozinke, što je omogućilo napadačima da kreiraju oglase sa hakovanih naloga. Istraživač je razgovarao sa vlasnikom jednog X naloga koji je reklamirao prevaru sa kriptovalutama i rečeno mu je da na njihovim reklamnim nalozima nema traga od oglasa.
Od marta je primećeno oko 10.000 fišing sajtova koji koriste crypto drainer. Oko 60% fišing oglasa na X-u vodi korisnike do malvera dizajniranog da ukrade virtuelnu valutu.
MS Drainer je ukrao 59 miliona dolara od 63.210 žrtava u proteklih devet meseci, navodi se u izveštaju Scam Sniffera.
Izvorni kod za MS Drainera sajber kriminalcima prodaje za 1500 dolara korisnik po imenu 'Pakulichev' ili 'PhishLab', koji naplaćuje naknadu od 20% na sva sredstva ukradena pomoću malvera. PhishLab takođe prodaje dodatne module koji dodaju nove funkcije malveru, a koštaju između 500 i 1.000 dolara.
Prevare sa kriptovalutama su uvek imale dobre rezultate na X-u, ali sa pouzdanim, hakovanim nalozima koji sada prikazuju reklame koje promovišu zlonamerne sajtove, ova vrsta napada mogla bi postati još uspešnija.
Korisnici bi trebalo da budu veoma oprezni kada vide oglase u vezi sa kriptovalutama i da obrate pažnju pre nego što se prijave na nove platforme, a još više pre nego što povežu svoje novčanike.
Foto: Alesia Kozik
Izdvojeno
Lažni Claude AI instalater širi PlugX malver na Windows sistemima
Lažni instalater za Claude AI koristi se za širenje PlugX malvera na Windows sistemima, upozoravaju istraživači iz kompanije Malwarebytes. Prema n... Dalje
Infinity Stealer cilja macOS: lažni CAPTCHA navodi korisnike da sami pokrenu malver
Nova infostealer pod nazivom Infinity Stealer cilja korisnike macOS-a, kombinujući socijalni inženjering i napredne tehnike izbegavanja detekcije. I... Dalje
Tiha oluja: novi kradljivac lozinki Storm menja pravila igre
Istraživači iz Varonisa otkrili su novu varijantu infostealer malvera pod nazivom Storm, koja prikuplja kredencijale pregledača, kolačiće sesije... Dalje
Malver DeepLoad kombinuje ClickFix i AI-generisani kod za izbegavanje detekcije
Nova kampanja malvera, nazvana DeepLoad, kombinuje socijalni inženjering i tehnike izbegavanja generisane veštačkom inteligencijom kako bi kompromi... Dalje
Novi malver Torg Grabber krade podatke iz više od 850 ekstenzija pregledača
Novi infostealer malver nazvan Torg Grabber krade osetljive podatke iz više od 850 ekstenzija pregledača, uključujući više od 700 ekstenzija za k... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





