Nova verzija malvera NodeStealer ne krade samo Facebook lozinke, već i sve druge lozinke iz različitih veb pregledača
Opisi virusa, 18.09.2023, 12:00 PM
.jpg)
Netskope Threat Labs upozorava na napade u kojima se koriste Python skripte za krađu lozinki i podataka iz veb pregledača korisnika Facebooka. Ova kampanja usmerena je na Facebook poslovne naloge. Napadači žrtvama šalju poruke sa zlonamernim fajlom. Žrtve su uglavnom iz južne Evrope i Severne Amerike, pre svega iz sektora proizvodnih usluga i tehnologije.
U januaru 2023, Meta je identifikovala malver pod nazivom NodeStealer, koji krade kolačiće i lozinke iz veb pregledača koje napadači potom koriste za kompromitovanje Facebook, Gmail i Outlook naloga.
Čini se da se u ovoj kampanji koristi nova varijanta NodeStealera, ali i da napadači i dalje imaju isti cilj - da kompromituju Facebook poslovne naloge. Međutim, za razliku od prethodno otkrivenih verzija NodeStealera, ova verzija malvera krade sve dostupne lozinke i kolačiće, a ne samo one za Facebook naloge.
NodeStealer se distribuira putem Facebook poruka. Slike neispravnih proizvoda koriste se kao mamac da bi se vlasnici ili administratori Facebook poslovnih stranica ubedili da preuzmu fajl iz poruka.
Kada žrtva otvori preuzeti fajl, otvara se Chrome i benigna veb stranica, verovatno zbog toga da bi se žrtva uverila da je fajl koji je preuzela bezbedan. Međutim, u pozadini se preuzimaju drugi fajlovi koji sadrže malver.
Osim lozinki i kolačića koje krade iz različitih veb pretraživača, NodeStealer je dizajniran da prikupi sistemske metapodatke i eksfiltrira informacije preko Telegrama.
„Ova kampanja bi kasnije mogla da bude ulaz za ciljaniji napad pošto su [napadači] već prikupili korisne informacije. Napadači koji su ukrali Facebook kolačiće i lozinke mogu ih koristiti da preuzmu nalog, ali i za obavljanje lažnih transakcija koristeći legitimnu poslovnu stranicu“, upozorava Netskope Threat Labs, uz savet korisnicima da ne preuzimaju i ne otvaraju fajlove koje dobiju putem društvenih mreža, čak i ako izgleda da dolaze od nekoga koga poznaju.
Foto: Dawid Sokołowski / Unsplash

Izdvojeno
MostereRAT: novi trojanac preuzima potpunu kontrolu nad Windows uređajima

Istraživači iz FortiGuard Labs upozoravaju na novi malver nazvan MostereRAT, koji se širi putem phishing kampanje i cilja korisnike Windows uređaj... Dalje
“Besplatni” krekovani program može biti skupa lekcija

Istraživači iz kompanije Trend Micro upozoravaju na novu kampanju Atomic macOS Stealer (AMOS) malvera, koji cilja korisnike macOS-a maskirajući se ... Dalje
Seksualna ucena (sextortion): sajber kriminalci imaju novi trik

Sajber kriminalci podigli su sextortion (seksualnu ucenu) na viši nivo sa malverom koji veb kamerom slika korisnike koji gledaju pornografiju. Seksua... Dalje
Lažni PDF editori u Google oglasima kriju malver TamperedChef

Istraživači iz Truesec-a i G DATA otkrili su novu kampanju sajber kriminalaca koji koriste Google oglase da bi usmerili žrtve na lažne sajtove gde... Dalje
Lažni imejlovi instaliraju malver UpCrypter na Windows računarima

FortiGuard Labs, istraživački tim kompanije Fortinet, otkrio je novu globalnu kampanju koja preko phishing mejlova širi malver UpCrypter. Ovaj malv... Dalje
Pratite nas
Nagrade