Novi trojanac BloodyStealer krade Epic Games i Steam naloge

Opisi virusa, 28.09.2021, 12:00 PM

Novi trojanac BloodyStealer krade Epic Games i Steam naloge

Novi trojanac koji se prodaje na ruskim hakerskim forumima onima koji ga kupe nudi mogućnost krađe korisničkih naloga na popularnim servisima kao što su Steam, Epic Games Store i EA Origin.

U martu ove godine istraživači kompanije Kaspersky primetili su oglas za malver nazvan “BloodyStealer” na jednom ruskom hakerskom forumu. Kupac može koristiti Telegram kanale kao i tradicionalne veb panele za komunikaciju sa C&C serverom. Potencijalni kupci mogu da stupe u kontakt sa prodavcem putem Telegrama. Malver se prodaje po ceni od 700 rubalja (manje od 10 dolara) za mesec dana korišćenja ili 3000 rubalja (40 dolara) koliko treba izdvojiti za doživotnu pretplatu.

BloodyStealer je do sada korišćen u Evropi, Latinskoj Americi i azijsko-pacifičkoj regiji.

Prema rečima istraživača, BloodyStealer je trojanac sposoban da prikuplja i izvlači različite vrste podataka iz pregledača - kolačiće, lozinke, obrasce, bankovne kartice, da ukrade sve informacije o računaru i pravi snimke ekrana i da krade sesije iz različitih aplikacija. Podaci prikupljeni iz aplikacija, kao što su Bethesda, Epic Games, GOG, Origin, Steam i VimeWorld, izvlače se i šalju na server koji je pod kontrolom napadača, odakle se dalje verovatno unovčaju na platformama mračnog interneta ili Telegram kanalima na kojima se inače prodaje pristup nalozima za online igre. Malver takođe krade fajlove sa radne površine i uTorrenta i prikuplja logove iz memorije.

Autori malvera ističu i to da malver koristi niz metoda koje sprečavaju otkrivanje i komplikuju reverzni inženjering.

U vreme dok je trajala istraga o ovom malveru, diskusija na forumu o BloodyStealeru nije bila javno dostupna, ali vidljive informacije na forumu otkrile su istraživačima da je ovaj malver i dalje aktuelan, samo se sada o njemu govori na privatnim kanalima. Očigledno je da su oni koji stoje iza ovog trojanca odlučili da ponude svoj proizvod samo VIP članovima hakerskih foruma.

Kaspersky nije otkrio vektore napada, ali uobičajeno u ovakvim slučejvima je da se koriste lažni veb sajtovi sa kojih ljudi preuzimaju igre ili da do infekcije dolazi putem e-mailova i poruka koje sadrže linkove koji vode do veb sajtova na kojima igrači unose podatke o svom nalogu.

“BloodyStealer je odličan primer naprednog alata koji sajber kriminalci koriste za prodor na tržište igara”, kažu istraživači Kaspersky Laba. “Sa svojim zanimljivim mogućnostima, kao što su izvlačenje lozinki iz pregledača, kolačića i informacija o okruženju, kao i prikupljanjem informacija u vezi sa platformama za igranje na mreži, BloodyStealer je vredan u smislu podataka koji se mogu ukrasti igračima i kasnije prodati na darknetu.”


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Opasni bankarski trojanac na lažnom veb sajtu aplikacije Zoom

Opasni bankarski trojanac na lažnom veb sajtu aplikacije Zoom

Hakeri koriste modifikovani program za instalaciju Zooma da bi prevarili ljude da instaliraju IcedID malver na svojim sistemima, upozorili su istraži... Dalje

Posle curenja koda Conti ransomwarea, istraživači upozoravaju na novi ransomware Putin

Posle curenja koda Conti ransomwarea, istraživači upozoravaju na novi ransomware Putin

Istraživači iz Cyble Research and Intelligence Labs (CRIL) otkrili su četiri nova ransomwarea - Putin Team, ScareCrow, BlueSky i Meow, koji su proi... Dalje

Opasna a naizgled bezazlena ekstenzija za Chrome, MS Edge i Operu krade podatke i kriptovalute

Opasna a naizgled bezazlena ekstenzija za Chrome, MS Edge i Operu krade podatke i kriptovalute

Avast je upozorio da poznati malver za Windows, ViperSoftX, instalira opasnu ekstenziju koja krade podatke u veb pretraživače bazirane na Chromiumu.... Dalje

Trojanci na kopijama popularnih modela Android telefona hakuju WhatsApp naloge

Trojanci na kopijama popularnih modela Android telefona hakuju WhatsApp naloge

Istraživači Doctor Weba upozorili su potencijalne kupce i korisnike jeftinih Android telefona koji su kopije popularnih modela pametnih telefona poz... Dalje

Ekstenzija za Chrome i Edge krade imejlove korisnika Gmail i AOL naloga

Ekstenzija za Chrome i Edge krade imejlove korisnika Gmail i AOL naloga

Hakerska grupa iz Severne Koreje praćena pod nazivom Kimsuky, koristi ranije nikada viđen malver za čitanje i preuzimanje elektronske pošte i pril... Dalje