Nevidljivi dodatak za veb pregledače krade kriptovalutu
Opisi virusa, 15.06.2023, 09:00 AM

Istraživači iz kompanije Kaspersky upozorili su na novu kampanju u kojoj se ozloglašeni malver downloader (preuzimač) Satacom, poznat i po imenu LegionLoader, koristi za širenje ekstenzije veb pregledača dizajnirane za krađu kriptovalute. Satacom je poznati malver koji se pojavio 2019. godine.
Malver se distribuira preko veb sajtova, ponekad koristeći legitimne dodatke za oglašavanje koje napadači iskorišćavaju za ubacivanje zlonamernih reklama na veb stranice.
Glavni cilj malvera koji koristi Satacom na gore pomenuti način je da ukrade bitkoin (BTC) sa naloga žrtava. To se postiže instaliranjem ekstenzije veb pregledača baziranog na Chromiumu koja komunicira sa serverom za komandu i kontrolu (C2) čija se adresa čuva u podacima o BTC transakcijama.
Ekstenzija manipuliše ciljanim kripto veb sajtovima i email servisima kako bi se malver učinio nevidljivim što je više moguće, tako da žrtva nema nikakve informacije o lažnim transakcijama.
Inicijalna infekcija se dešava kada korisnik preuzme ZIP fajl sa lažnog softverskog portala koji nudi korisnicima mogućnost besplatnog preuzimanja željenog i često krekovanog softvera. ZIP fajl sadrži legitimne DLL-ove i zlonamerni fajl Setup.exe koji korisnik mora da pokrene da bi započeo lanac infekcije.
Za širenje malvera koriste se različiti tipovi sajtova. Neki od njih su zlonamerni veb sajtovi sa harkodovanim linkom za preuzimanje, dok drugi imaju dugme “Download” ubačeno preko legitimnog oglasnog dodatka. U tom slučaju, čak i legitimni veb sajtovi mogu imati zlonamerni “Download” link prikazan na veb stranici.
Kada žrtva klikne na dugme ili link, pokreće se lanac preusmeravanja koji je automatski vodi kroz različite servere dok ne dođe do veb sajta maskiranog u fajl-šering servis sa kog će preuzeti ZIP fajl.
Na osnovu telemetrijskih podataka kompanije Kaspersky, ova kampanja je raširena po celom svetu, ali tokom prvog kvartala ove godine, Brazil, Alžir, Turska, Vijetnam, Indonezija, Indija, Egipat i Meksiko su bile zemlje sa najvećom učestalošću infekcija.
Korisnicima se savetuje da budu oprezni kada preuzimaju softver iz nepouzdanih sajtova i da ažuriraju svoj antivirusni softver kako bi se zaštitili od ovakvih pretnji.

Izdvojeno
Novi, opasni trojanac koji krade lozinke širi se preko YouTube-a
.jpg)
Istraživači bezbednosti iz CYFIRMA otkrili su novi malver nazvan Neptun RAT koji inficira Windows uređaje i krade lozinke. Malver koga bezbednosni ... Dalje
Novi malver koji krade lozinke širi se preko YouTube-a
.jpg)
Novootkriveni malver za krađu informacija pod nazivom Arcane Stealer krade mnoštvo korisničkih podataka, uključujući podatke za prijavljivanje z... Dalje
Novi malver MassJacker krije se u piratskom softveru
.jpg)
Korisnici koji traže piratski softver mete su napada koji rezultiraju infekcijom novim malverom pod nazivom MassJacker. Prema nalazima kompanije Cybe... Dalje
Hakeri koriste Google Docs i Steam za kontrolu malvera koji kradu lozinke

Google Docs i druge pouzdane platforme se koriste za skrivenu kontrolu malvera koji kradu, lozinke, logove ćaskanja i osetljive podatke (infostealer... Dalje
BlackLock je nova opasna ransomware banda

Istraživači iz kompanije za sajber bezbednost Reliaqest upozoravaju na ekstremno opasnu ransomware bandu BlackLock koja se pojavila u martu prošle ... Dalje
Pratite nas
Nagrade