Novi malver CopperStealer krade Google, Facebook i Apple naloge

Opisi virusa, 19.03.2021, 10:00 AM

Novi malver CopperStealer krade Google, Facebook i Apple naloge

Istraživači kompanije Proofpoint otkrili su malver koji se distribuira preko sajtova na kojima se nudi nelegalni piratski softver, a koji cilja korisnike Googlea, Facebooka, Amazona, Applea i drugih kompanija.

Malver koji je nazvan CopperStealer krade lozinke i kolačiće iz veb pregledača, a pored toga može da preuzima i druge malvere i dodatno inficira već zaražene uređaje.

Sajber kriminalci koji stoje iza ovog malvera koriste hakovane naloge za prikazivanje zlonamernih oglasa i isporuku malvera u narednim “malvertajzing” kampanjama.

„Iako smo analizirali uzorak koji cilja Facebook i Instagram poslovne naloge i naloge oglašivača, otkrili smo i dodatne verzije koje ciljaju druge velike provajdere usluga, uključujući Apple, Amazon, Bing, Google, PayPal, Tumblr i Twitter“, navodi Proofpoint u izveštaju.

CopperStealers prikuplja lozinke sačuvane u veb pregledačima Google Chrome, Edge, Firefox, Yandex i Opera.

Takođe, malver prikuplja informacije sa profila korisnika Facebooka, uključujući listu prijatelja, informacije o oglasnim nalozima i listu Facebook stranica kojima žrtva može da pristupa.

Malveri koji se preuzimaju pomoću CopperStealerovog modula za preuzimanje uključuju modularni backdoor Smokeloader i širok spektar drugih malvera preuzetih sa nekoliko URL-ova.

CopperStealer se distribuira preko sajtova kao što su keygenninja[.]com, piratewares[.]com, startcrack[.]com i crackheap[.]net

CopperStealer koristi slične metode kao malver SilentFade koji je odgovoran za štetu od preko 4 miliona dolara koliko su kriminalci koji su distribuirali Silent Fade ukrali od korisnika Facebooka. SilentFade je korišćen za krađu kolačića pregledača i promociju zlonamernih oglasa preko kompromitovanih Facebook naloga.

S obzirom da malveri kao što je CopperStealer krađom naloga omogućavaju prevarantima krađu identiteta i lažno predstavljanje, korisnicima se savetuje da uključe dvofaktornu autentifikaciju kad god je to moguće kao dodatnu zaštitu od takvih napada.

Foto: Proofpoint


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi malver ZenRAT otkriven u lažnoj verziji popularnog menadžera lozinki

Novi malver ZenRAT otkriven u lažnoj verziji popularnog menadžera lozinki

Istraživači bezbednosti iz kompanije Proofpoint upozorili su na novi malver pod nazivom ZenRAT koji se krije u lažnim instalacionim paketima menad... Dalje

Nova verzija malvera NodeStealer ne krade samo Facebook lozinke, već i sve druge lozinke iz različitih veb pregledača

Nova verzija malvera NodeStealer ne krade samo Facebook lozinke, već i sve druge lozinke iz različitih veb pregledača

Netskope Threat Labs upozorava na napade u kojima se koriste Python skripte za krađu lozinki i podataka iz veb pregledača korisnika Facebooka. Ova k... Dalje

Novi trojanac se širi preko Telegrama i Discorda

Novi trojanac se širi preko Telegrama i Discorda

Tim za istraživanje pretnji kompanije Uptycs otkrio je početkom avgusta novi malver nazvan QwixxRAT. Trojanac za daljinski pristup (RAT) je privukao... Dalje

Novi ransomware Knight krije se u mejlovima Tripadvisora

Novi ransomware Knight krije se u mejlovima Tripadvisora

Ransomwareu Cyclops, koji se pojavio u maju ove godine, krajem jula je promenjeno ime u Knight ransomware. Pod tim nazivom ransomware se sada distribu... Dalje

Hakerska grupa ruske obaveštajne službe koristi novi malver za špijunažu ciljeva u istočnoj Evropi

Hakerska grupa ruske obaveštajne službe koristi novi malver za špijunažu ciljeva u istočnoj Evropi

Ruska hakerska grupa BlueBravo iza koje stoji država napada diplomatske entitete širom istočne Evrope inficirajući uređaje ciljeva novim backooro... Dalje