Novi malver krade Facebook, Instagram i Twitter naloge

Opisi virusa, 07.04.2022, 11:00 AM

Novi malver krade Facebook, Instagram i Twitter naloge

Nalozi na društvenim mrežama, posebno oni verifikovani, su privlačna meta za hakere jer ih mogu koristiti za razne zlonamerne aktivnosti, uključujući prevare sa kriptovalutama i distribuciju malvera. Ovi nalozi su još privlačniji kada imaju pristup platformama za oglašavanje na društvenim mrežama, omogućavajući hakerima da iskoriste ukradene lozinke za zlonamerne reklame.

Istraživači iz firme Zscaler primetili su novi malver nazvan FFDroider, koji krade podatke za prijavljivanje na naloge i kolačiće sačuvane u pregledačima da bi preuzeo naloge žrtava na društvenim mrežama.

FFDroider se širi preko programa za krekovanje softvera, besplatnog softvera, igara i raznih fajlova preuzetih sa torrent sajtova. Prilikom instaliranja ovih fajlova, instalira se i FFDroider, maskiran u Telegram desktop aplikaciju.

Kada se pokrene, malver će kreirati ključ Windows registratora pod nazivom „FFDroider“, zbog čega je malver tako i nazvan.

FFDroider cilja kolačiće i akreditive naloga sačuvane u Google Chromeu i pregledačima baziranim na Chromeu - Firefoxu, Internet Exploreru i Microsoft Edgeu.

Ukradena korisnička imena i lozinke šalju se na server u otvorenom tekstu.

Zanimljivo je da FFDroider ne krade sve podatke za prijavljivanje na naloge sačuvane u veb pregledačima, već je fokusiran samo na krađu lozinki za naloge na društvenim mrežama i sajtove za e-trgovinu, uključujući Facebook, Instagram, Amazon, eBay, Etsy i Twitter.

Cilj je da se ukradu validni kolačići koji se mogu koristiti za autentifikaciju na ovim platformama, a koje malver testira u hodu. Na primer, ako je autentifikacija na Facebooku uspešna, FFDroider preuzima sve Facebook stranice, broj prijatelja žrtve i informacije o plaćanju iz Facebook Ads menadžera.

Hakeri mogu iskoristiti ove informacije za pokretanje lažnih reklamnih kampanja na platformi i reklamiranje svog malvera široj publici.

Ako se uspešno prijavi na Instagram, FFDroider će otvoriti stranicu za uređivanje naloga da bi preuzeo imejl adresu, broj mobilnog telefona, korisničko ime, lozinku i druge detalje naloga.

Malver dakle ne pokušava samo da ukrade lozinke već i da se prijavi na platformu i ukrade još više informacija.

Nakon krađe informacija i slanja svega što je ukrao na server, FFDroider se fokusira na preuzimanje dodatnih modula sa svojih servera u fiksnim vremenskim intervalima.

Da biste izbegli ovu vrstu malvera, izbegavajte ilegalna preuzimanja i sumnjive sajtove.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Opasni ransomware Clop sada inficira i Linux sisteme

Opasni ransomware Clop sada inficira i Linux sisteme

Istraživači iz firme SentinelOne 26. decembra primetili su prvu varijantu ransomwarea Clop (Cl0p) koja cilja na Linux sisteme. Clop se prvi put poja... Dalje

Opasni bankarski trojanac na lažnom veb sajtu aplikacije Zoom

Opasni bankarski trojanac na lažnom veb sajtu aplikacije Zoom

Hakeri koriste modifikovani program za instalaciju Zooma da bi prevarili ljude da instaliraju IcedID malver na svojim sistemima, upozorili su istraži... Dalje

Posle curenja koda Conti ransomwarea, istraživači upozoravaju na novi ransomware Putin

Posle curenja koda Conti ransomwarea, istraživači upozoravaju na novi ransomware Putin

Istraživači iz Cyble Research and Intelligence Labs (CRIL) otkrili su četiri nova ransomwarea - Putin Team, ScareCrow, BlueSky i Meow, koji su proi... Dalje

Opasna a naizgled bezazlena ekstenzija za Chrome, MS Edge i Operu krade podatke i kriptovalute

Opasna a naizgled bezazlena ekstenzija za Chrome, MS Edge i Operu krade podatke i kriptovalute

Avast je upozorio da poznati malver za Windows, ViperSoftX, instalira opasnu ekstenziju koja krade podatke u veb pretraživače bazirane na Chromiumu.... Dalje

Trojanci na kopijama popularnih modela Android telefona hakuju WhatsApp naloge

Trojanci na kopijama popularnih modela Android telefona hakuju WhatsApp naloge

Istraživači Doctor Weba upozorili su potencijalne kupce i korisnike jeftinih Android telefona koji su kopije popularnih modela pametnih telefona poz... Dalje