Novi malver krade Facebook, Instagram i Twitter naloge

Opisi virusa, 07.04.2022, 11:00 AM

Novi malver krade Facebook, Instagram i Twitter naloge

Nalozi na društvenim mrežama, posebno oni verifikovani, su privlačna meta za hakere jer ih mogu koristiti za razne zlonamerne aktivnosti, uključujući prevare sa kriptovalutama i distribuciju malvera. Ovi nalozi su još privlačniji kada imaju pristup platformama za oglašavanje na društvenim mrežama, omogućavajući hakerima da iskoriste ukradene lozinke za zlonamerne reklame.

Istraživači iz firme Zscaler primetili su novi malver nazvan FFDroider, koji krade podatke za prijavljivanje na naloge i kolačiće sačuvane u pregledačima da bi preuzeo naloge žrtava na društvenim mrežama.

FFDroider se širi preko programa za krekovanje softvera, besplatnog softvera, igara i raznih fajlova preuzetih sa torrent sajtova. Prilikom instaliranja ovih fajlova, instalira se i FFDroider, maskiran u Telegram desktop aplikaciju.

Kada se pokrene, malver će kreirati ključ Windows registratora pod nazivom „FFDroider“, zbog čega je malver tako i nazvan.

FFDroider cilja kolačiće i akreditive naloga sačuvane u Google Chromeu i pregledačima baziranim na Chromeu - Firefoxu, Internet Exploreru i Microsoft Edgeu.

Ukradena korisnička imena i lozinke šalju se na server u otvorenom tekstu.

Zanimljivo je da FFDroider ne krade sve podatke za prijavljivanje na naloge sačuvane u veb pregledačima, već je fokusiran samo na krađu lozinki za naloge na društvenim mrežama i sajtove za e-trgovinu, uključujući Facebook, Instagram, Amazon, eBay, Etsy i Twitter.

Cilj je da se ukradu validni kolačići koji se mogu koristiti za autentifikaciju na ovim platformama, a koje malver testira u hodu. Na primer, ako je autentifikacija na Facebooku uspešna, FFDroider preuzima sve Facebook stranice, broj prijatelja žrtve i informacije o plaćanju iz Facebook Ads menadžera.

Hakeri mogu iskoristiti ove informacije za pokretanje lažnih reklamnih kampanja na platformi i reklamiranje svog malvera široj publici.

Ako se uspešno prijavi na Instagram, FFDroider će otvoriti stranicu za uređivanje naloga da bi preuzeo imejl adresu, broj mobilnog telefona, korisničko ime, lozinku i druge detalje naloga.

Malver dakle ne pokušava samo da ukrade lozinke već i da se prijavi na platformu i ukrade još više informacija.

Nakon krađe informacija i slanja svega što je ukrao na server, FFDroider se fokusira na preuzimanje dodatnih modula sa svojih servera u fiksnim vremenskim intervalima.

Da biste izbegli ovu vrstu malvera, izbegavajte ilegalna preuzimanja i sumnjive sajtove.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

U toku je operacija čišćenja hiljade računara od malvera PlugX

U toku je operacija čišćenja hiljade računara od malvera PlugX

Uoči Olimpijade, francuske vlasti čine sve da sa zaraženih uređaja u zemlji uklone malver PlugX koji se koristi za špijunažu. Operaciju sprovodi... Dalje

Malver FakeBat se širi preko Google oglasa, lažnih ažuriranja pretraživača i društvenih mreža

Malver FakeBat se širi preko Google oglasa, lažnih ažuriranja pretraživača i društvenih mreža

Malver FakeBat, takođe poznat i pod imenima EugenLoader i PaykLoader, je trenutno jedan od najrasprostranjenijih malvera iz grupe tzv. „loadera... Dalje

Malver StrelaStealer krade lozinke iz Mozilla Thunderbirda i Outlooka

Malver StrelaStealer krade lozinke iz Mozilla Thunderbirda i Outlooka

Tim za istraživanje pretnji SonicWall Capture Labsa upozorava na napade u kojima se koristi malver StrelaStealer koji krade lozinke. Zanimljivo je da... Dalje

Novi malver ''Poseidon'' inficira Mac računare preko lažnih Google oglasa

Novi malver ''Poseidon'' inficira Mac računare preko lažnih Google oglasa

Istraživači iz Malwarebytes Laba upozorili su na novu kampanju koju je njen kreator nazvao „Posejdon“, čije su mete korisnici Mac raču... Dalje

Hakovani sajtovi inficiraju posetioce novim Windows backdoorom BadSpace

Hakovani sajtovi inficiraju posetioce novim Windows backdoorom BadSpace

Hakovani veb sajtovi se koriste za isporuku Windows backdoora pod nazivom BadSpace pod maskom lažnih ažuriranja pretraživača. Napadači koriste &b... Dalje