Novi malver CopperStealer krade Google, Facebook i Apple naloge

Opisi virusa, 19.03.2021, 10:00 AM

Novi malver CopperStealer krade Google, Facebook i Apple naloge

Istraživači kompanije Proofpoint otkrili su malver koji se distribuira preko sajtova na kojima se nudi nelegalni piratski softver, a koji cilja korisnike Googlea, Facebooka, Amazona, Applea i drugih kompanija.

Malver koji je nazvan CopperStealer krade lozinke i kolačiće iz veb pregledača, a pored toga može da preuzima i druge malvere i dodatno inficira već zaražene uređaje.

Sajber kriminalci koji stoje iza ovog malvera koriste hakovane naloge za prikazivanje zlonamernih oglasa i isporuku malvera u narednim “malvertajzing” kampanjama.

„Iako smo analizirali uzorak koji cilja Facebook i Instagram poslovne naloge i naloge oglašivača, otkrili smo i dodatne verzije koje ciljaju druge velike provajdere usluga, uključujući Apple, Amazon, Bing, Google, PayPal, Tumblr i Twitter“, navodi Proofpoint u izveštaju.

CopperStealers prikuplja lozinke sačuvane u veb pregledačima Google Chrome, Edge, Firefox, Yandex i Opera.

Takođe, malver prikuplja informacije sa profila korisnika Facebooka, uključujući listu prijatelja, informacije o oglasnim nalozima i listu Facebook stranica kojima žrtva može da pristupa.

Malveri koji se preuzimaju pomoću CopperStealerovog modula za preuzimanje uključuju modularni backdoor Smokeloader i širok spektar drugih malvera preuzetih sa nekoliko URL-ova.

CopperStealer se distribuira preko sajtova kao što su keygenninja[.]com, piratewares[.]com, startcrack[.]com i crackheap[.]net

CopperStealer koristi slične metode kao malver SilentFade koji je odgovoran za štetu od preko 4 miliona dolara koliko su kriminalci koji su distribuirali Silent Fade ukrali od korisnika Facebooka. SilentFade je korišćen za krađu kolačića pregledača i promociju zlonamernih oglasa preko kompromitovanih Facebook naloga.

S obzirom da malveri kao što je CopperStealer krađom naloga omogućavaju prevarantima krađu identiteta i lažno predstavljanje, korisnicima se savetuje da uključe dvofaktornu autentifikaciju kad god je to moguće kao dodatnu zaštitu od takvih napada.

Foto: Proofpoint


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta

Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta

Kao što privlači milione ljudi širom sveta, tako svet kriptovaluta privlači i sajber kriminalce koji pokušavaju da iskoriste neiskustvo i neznanj... Dalje

Hakeri koriste grešku u Windows SmartScreen da prevare korisnike da preuzmu malver

Hakeri koriste grešku u Windows SmartScreen da prevare korisnike da preuzmu malver

Phemedrone je novi malver za krađu informacija koji inficira računare koristeći ranjivost Microsoft Defender SmartScreena (CVE-2023-36025). Phemedr... Dalje

Nova varijanta zloglasnog Mirai botneta širi malver za rudarenje kriptovaluta

Nova varijanta zloglasnog Mirai botneta širi malver za rudarenje kriptovaluta

Istraživači sajber bezbednosti iz kompanije Akamai otkrili su novu verziju čuvenog botneta Mirai pod nazivom NoaBot, koja se koristi za distribucij... Dalje

Malver MS Drainer ukrao 59 miliona dolara preko Google oglasa i oglasa na X-u

Malver MS Drainer ukrao 59 miliona dolara preko Google oglasa i oglasa na X-u

Istraživači bezbednosti otkrili su novu seriju napada „crypto drainer” malvera koji je do sada ukrao 59 miliona dolara žrtvama koje su ... Dalje

Novi malver JaskaGO krade informacije sa macOS i Windows sistema

Novi malver JaskaGO krade informacije sa macOS i Windows sistema

Istraživači sajber bezbednosti iz AT&T Alien Labsa otkrili su novi sofisticirani malver pod nazivom JaskaGO, napravljen u programskom jeziku Go ... Dalje