Nova verzija malvera NodeStealer ne krade samo Facebook lozinke, već i sve druge lozinke iz različitih veb pregledača

Opisi virusa, 18.09.2023, 12:00 PM

Nova verzija malvera NodeStealer ne krade samo Facebook lozinke, već i sve druge lozinke iz različitih veb pregledača

Netskope Threat Labs upozorava na napade u kojima se koriste Python skripte za krađu lozinki i podataka iz veb pregledača korisnika Facebooka. Ova kampanja usmerena je na Facebook poslovne naloge. Napadači žrtvama šalju poruke sa zlonamernim fajlom. Žrtve su uglavnom iz južne Evrope i Severne Amerike, pre svega iz sektora proizvodnih usluga i tehnologije.

U januaru 2023, Meta je identifikovala malver pod nazivom NodeStealer, koji krade kolačiće i lozinke iz veb pregledača koje napadači potom koriste za kompromitovanje Facebook, Gmail i Outlook naloga.

Čini se da se u ovoj kampanji koristi nova varijanta NodeStealera, ali i da napadači i dalje imaju isti cilj - da kompromituju Facebook poslovne naloge. Međutim, za razliku od prethodno otkrivenih verzija NodeStealera, ova verzija malvera krade sve dostupne lozinke i kolačiće, a ne samo one za Facebook naloge.

NodeStealer se distribuira putem Facebook poruka. Slike neispravnih proizvoda koriste se kao mamac da bi se vlasnici ili administratori Facebook poslovnih stranica ubedili da preuzmu fajl iz poruka.

Kada žrtva otvori preuzeti fajl, otvara se Chrome i benigna veb stranica, verovatno zbog toga da bi se žrtva uverila da je fajl koji je preuzela bezbedan. Međutim, u pozadini se preuzimaju drugi fajlovi koji sadrže malver.

Osim lozinki i kolačića koje krade iz različitih veb pretraživača, NodeStealer je dizajniran da prikupi sistemske metapodatke i eksfiltrira informacije preko Telegrama.

„Ova kampanja bi kasnije mogla da bude ulaz za ciljaniji napad pošto su [napadači] već prikupili korisne informacije. Napadači koji su ukrali Facebook kolačiće i lozinke mogu ih koristiti da preuzmu nalog, ali i za obavljanje lažnih transakcija koristeći legitimnu poslovnu stranicu“, upozorava Netskope Threat Labs, uz savet korisnicima da ne preuzimaju i ne otvaraju fajlove koje dobiju putem društvenih mreža, čak i ako izgleda da dolaze od nekoga koga poznaju.

Foto: Dawid Sokołowski / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni modovi i krekovi kriju Stealka malver koji krade lozinke i kriptovalute

Lažni modovi i krekovi kriju Stealka malver koji krade lozinke i kriptovalute

Stručnjaci kompanije Kaspersky otkrili su novi infostealer malver pod nazivom Stealka, koji cilja korisnike Windows sistema. Napadači ga koriste za ... Dalje

MacSync Stealer, prerušen u pouzdanu aplikaciju, krade sve sačuvane lozinke

MacSync Stealer, prerušen u pouzdanu aplikaciju, krade sve sačuvane lozinke

Godinama su korisnici Mac računara verovali da su bezbedni zahvaljujući Apple-ovom strogom procesu provere aplikacija, koji bi trebalo da garantuje ... Dalje

Novi trojanac ChrimeraWire: lažni korisnici, pravi klikovi i SEO prevara

Novi trojanac ChrimeraWire: lažni korisnici, pravi klikovi i SEO prevara

Istraživači kompanije Doctor Web otkrili su novi malver nazvan ChrimeraWire, trojanca koji služi za manipulaciju rangiranjem u pretraživačima tak... Dalje

Lažne ponude za posao na LinkedIn-u služe kao mamac za macOS malver FlexibleFerret

Lažne ponude za posao na LinkedIn-u služe kao mamac za macOS malver FlexibleFerret

Istraživači Malwarebytes-a su otkrili novi napad usmeren na korisnike Mac računara - lažne ponude za posao koje vode do instalacije malvera preko ... Dalje

DigitStealer: novi macOS infostealer

DigitStealer: novi macOS infostealer

Novi infostealer za macOS, nazvan DigitStealer, je malver koji krade osetljive informacije od korisnika macOS-a. Većina infostealera krade sličnee t... Dalje