Novi malver Meduza krade podatke iz veb pregledača, menadžera lozinki i kripto novčanika

Opisi virusa, 05.07.2023, 09:30 AM

Novi malver Meduza krade podatke iz veb pregledača, menadžera lozinki i kripto novčanika

Istraživači iz firme Uptycs primetili su novi malver na forumima mračnog interneta i Telegram kanalima. Reč je o malveru Meduza Stealer koji inficira uređaje korisnika Windowsa sa kojih krade podatke.

„Meduza Stealer ima jedinstveni cilj: sveobuhvatnu krađu podataka“, kažu istraživači. „On krade aktivnosti pregledanja korisnika, izdvajajući široku lepezu podataka vezanih za pregledač.“

To uključuje akreditive za prijavu, istoriju pretrage, i ranjive ekstenzije kao što su kripto novčanici, menadžeri lozinki i 2FA ekstenzije.

Pored toga, Meduza može da prikuplja različite sistemske informacije sa zaraženih uređaja, uključujući naziv računara, geo lokaciju, informacije o procesoru, grafičkoj kartici, IP adresu, detalje o operativnom sistemu, rezoluciju ekrana, skrinšotove itd.

Malver prikuplja podatke iz 19 menadžera lozinki, 76 kripto novčanika, 95 veb pretraživača, Discorda, Steama, sistemske metapodatke, listu instaliranih igara i druge podatke.

Od napada Meduze trenutno su pošteđeni samo korisnici iz deset zemalja Zajednice nezavisnih država (Rusija, Moldavija, Jermenija, Azerbejdžan, Belorusija, Kazahstan, Kirgistan, Tadžikistan, Uzbekistan) i Turkmenistan.

Malver se reklamira i distribuira na forumima mračnog veba kao što su XSS i Exploit.in i preko Telegram kanala. Mesečna pretplata za malver iznosi 199 dolara, za tri mesesa 399 dolara a doživotna licenca košta 1199 dolara.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

MostereRAT: novi trojanac preuzima potpunu kontrolu nad Windows uređajima

MostereRAT: novi trojanac preuzima potpunu kontrolu nad Windows uređajima

Istraživači iz FortiGuard Labs upozoravaju na novi malver nazvan MostereRAT, koji se širi putem phishing kampanje i cilja korisnike Windows uređaj... Dalje

“Besplatni” krekovani program može biti skupa lekcija

“Besplatni” krekovani program može biti skupa lekcija

Istraživači iz kompanije Trend Micro upozoravaju na novu kampanju Atomic macOS Stealer (AMOS) malvera, koji cilja korisnike macOS-a maskirajući se ... Dalje

Seksualna ucena (sextortion): sajber kriminalci imaju novi trik

Seksualna ucena (sextortion): sajber kriminalci imaju novi trik

Sajber kriminalci podigli su sextortion (seksualnu ucenu) na viši nivo sa malverom koji veb kamerom slika korisnike koji gledaju pornografiju. Seksua... Dalje

Lažni PDF editori u Google oglasima kriju malver TamperedChef

Lažni PDF editori u Google oglasima kriju malver TamperedChef

Istraživači iz Truesec-a i G DATA otkrili su novu kampanju sajber kriminalaca koji koriste Google oglase da bi usmerili žrtve na lažne sajtove gde... Dalje

Lažni imejlovi instaliraju malver UpCrypter na Windows računarima

Lažni imejlovi instaliraju malver UpCrypter na Windows računarima

FortiGuard Labs, istraživački tim kompanije Fortinet, otkrio je novu globalnu kampanju koja preko phishing mejlova širi malver UpCrypter. Ovaj malv... Dalje