Novi malver krade Facebook, Instagram i Twitter naloge
Opisi virusa, 07.04.2022, 11:00 AM
Nalozi na društvenim mrežama, posebno oni verifikovani, su privlačna meta za hakere jer ih mogu koristiti za razne zlonamerne aktivnosti, uključujući prevare sa kriptovalutama i distribuciju malvera. Ovi nalozi su još privlačniji kada imaju pristup platformama za oglašavanje na društvenim mrežama, omogućavajući hakerima da iskoriste ukradene lozinke za zlonamerne reklame.
Istraživači iz firme Zscaler primetili su novi malver nazvan FFDroider, koji krade podatke za prijavljivanje na naloge i kolačiće sačuvane u pregledačima da bi preuzeo naloge žrtava na društvenim mrežama.
FFDroider se širi preko programa za krekovanje softvera, besplatnog softvera, igara i raznih fajlova preuzetih sa torrent sajtova. Prilikom instaliranja ovih fajlova, instalira se i FFDroider, maskiran u Telegram desktop aplikaciju.
Kada se pokrene, malver će kreirati ključ Windows registratora pod nazivom „FFDroider“, zbog čega je malver tako i nazvan.
FFDroider cilja kolačiće i akreditive naloga sačuvane u Google Chromeu i pregledačima baziranim na Chromeu - Firefoxu, Internet Exploreru i Microsoft Edgeu.
Ukradena korisnička imena i lozinke šalju se na server u otvorenom tekstu.
Zanimljivo je da FFDroider ne krade sve podatke za prijavljivanje na naloge sačuvane u veb pregledačima, već je fokusiran samo na krađu lozinki za naloge na društvenim mrežama i sajtove za e-trgovinu, uključujući Facebook, Instagram, Amazon, eBay, Etsy i Twitter.
Cilj je da se ukradu validni kolačići koji se mogu koristiti za autentifikaciju na ovim platformama, a koje malver testira u hodu. Na primer, ako je autentifikacija na Facebooku uspešna, FFDroider preuzima sve Facebook stranice, broj prijatelja žrtve i informacije o plaćanju iz Facebook Ads menadžera.
Hakeri mogu iskoristiti ove informacije za pokretanje lažnih reklamnih kampanja na platformi i reklamiranje svog malvera široj publici.
Ako se uspešno prijavi na Instagram, FFDroider će otvoriti stranicu za uređivanje naloga da bi preuzeo imejl adresu, broj mobilnog telefona, korisničko ime, lozinku i druge detalje naloga.
Malver dakle ne pokušava samo da ukrade lozinke već i da se prijavi na platformu i ukrade još više informacija.
Nakon krađe informacija i slanja svega što je ukrao na server, FFDroider se fokusira na preuzimanje dodatnih modula sa svojih servera u fiksnim vremenskim intervalima.
Da biste izbegli ovu vrstu malvera, izbegavajte ilegalna preuzimanja i sumnjive sajtove.
Izdvojeno
Lažni CAPTCHA navodi korisnike da sami instaliraju malver Amatera Stealer
Istraživači iz kompanije Blackpoint Cyber otkrili su novu kampanju u kojoj napadači koriste lažni CAPTCHA test kako bi naveli korisnike da sami po... Dalje
Povratak malvera GlassWorm: novi talas napada sada cilja Mac računare
Istraživači iz kompanije Koi Security upozorili su na novi talas napada malvera GlassWorm, koji je po prvi put usmeren isključivo na macOS programe... Dalje
Lažni modovi i krekovi kriju Stealka malver koji krade lozinke i kriptovalute
Stručnjaci kompanije Kaspersky otkrili su novi infostealer malver pod nazivom Stealka, koji cilja korisnike Windows sistema. Napadači ga koriste za ... Dalje
MacSync Stealer, prerušen u pouzdanu aplikaciju, krade sve sačuvane lozinke
Godinama su korisnici Mac računara verovali da su bezbedni zahvaljujući Apple-ovom strogom procesu provere aplikacija, koji bi trebalo da garantuje ... Dalje
Novi trojanac ChrimeraWire: lažni korisnici, pravi klikovi i SEO prevara
Istraživači kompanije Doctor Web otkrili su novi malver nazvan ChrimeraWire, trojanca koji služi za manipulaciju rangiranjem u pretraživačima tak... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





