Nova verzija malvera NodeStealer ne krade samo Facebook lozinke, već i sve druge lozinke iz različitih veb pregledača

Opisi virusa, 18.09.2023, 12:00 PM

Nova verzija malvera NodeStealer ne krade samo Facebook lozinke, već i sve druge lozinke iz različitih veb pregledača

Netskope Threat Labs upozorava na napade u kojima se koriste Python skripte za krađu lozinki i podataka iz veb pregledača korisnika Facebooka. Ova kampanja usmerena je na Facebook poslovne naloge. Napadači žrtvama šalju poruke sa zlonamernim fajlom. Žrtve su uglavnom iz južne Evrope i Severne Amerike, pre svega iz sektora proizvodnih usluga i tehnologije.

U januaru 2023, Meta je identifikovala malver pod nazivom NodeStealer, koji krade kolačiće i lozinke iz veb pregledača koje napadači potom koriste za kompromitovanje Facebook, Gmail i Outlook naloga.

Čini se da se u ovoj kampanji koristi nova varijanta NodeStealera, ali i da napadači i dalje imaju isti cilj - da kompromituju Facebook poslovne naloge. Međutim, za razliku od prethodno otkrivenih verzija NodeStealera, ova verzija malvera krade sve dostupne lozinke i kolačiće, a ne samo one za Facebook naloge.

NodeStealer se distribuira putem Facebook poruka. Slike neispravnih proizvoda koriste se kao mamac da bi se vlasnici ili administratori Facebook poslovnih stranica ubedili da preuzmu fajl iz poruka.

Kada žrtva otvori preuzeti fajl, otvara se Chrome i benigna veb stranica, verovatno zbog toga da bi se žrtva uverila da je fajl koji je preuzela bezbedan. Međutim, u pozadini se preuzimaju drugi fajlovi koji sadrže malver.

Osim lozinki i kolačića koje krade iz različitih veb pretraživača, NodeStealer je dizajniran da prikupi sistemske metapodatke i eksfiltrira informacije preko Telegrama.

„Ova kampanja bi kasnije mogla da bude ulaz za ciljaniji napad pošto su [napadači] već prikupili korisne informacije. Napadači koji su ukrali Facebook kolačiće i lozinke mogu ih koristiti da preuzmu nalog, ali i za obavljanje lažnih transakcija koristeći legitimnu poslovnu stranicu“, upozorava Netskope Threat Labs, uz savet korisnicima da ne preuzimaju i ne otvaraju fajlove koje dobiju putem društvenih mreža, čak i ako izgleda da dolaze od nekoga koga poznaju.

Foto: Dawid Sokołowski / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi, opasni trojanac koji krade lozinke širi se preko YouTube-a

Novi, opasni trojanac koji krade lozinke širi se preko YouTube-a

Istraživači bezbednosti iz CYFIRMA otkrili su novi malver nazvan Neptun RAT koji inficira Windows uređaje i krade lozinke. Malver koga bezbednosni ... Dalje

Novi malver koji krade lozinke širi se preko YouTube-a

Novi malver koji krade lozinke širi se preko YouTube-a

Novootkriveni malver za krađu informacija pod nazivom Arcane Stealer krade mnoštvo korisničkih podataka, uključujući podatke za prijavljivanje z... Dalje

Novi malver MassJacker krije se u piratskom softveru

Novi malver MassJacker krije se u piratskom softveru

Korisnici koji traže piratski softver mete su napada koji rezultiraju infekcijom novim malverom pod nazivom MassJacker. Prema nalazima kompanije Cybe... Dalje

Hakeri koriste Google Docs i Steam za kontrolu malvera koji kradu lozinke

Hakeri koriste Google Docs i Steam za kontrolu malvera koji kradu lozinke

Google Docs i druge pouzdane platforme se koriste za skrivenu kontrolu malvera koji kradu, lozinke, logove ćaskanja i osetljive podatke (infostealer... Dalje

BlackLock je nova opasna ransomware banda

BlackLock je nova opasna ransomware banda

Istraživači iz kompanije za sajber bezbednost Reliaqest upozoravaju na ekstremno opasnu ransomware bandu BlackLock koja se pojavila u martu prošle ... Dalje