Novi trojanac BloodyStealer krade Epic Games i Steam naloge

Opisi virusa, 28.09.2021, 12:00 PM

Novi trojanac BloodyStealer krade Epic Games i Steam naloge

Novi trojanac koji se prodaje na ruskim hakerskim forumima onima koji ga kupe nudi mogućnost krađe korisničkih naloga na popularnim servisima kao što su Steam, Epic Games Store i EA Origin.

U martu ove godine istraživači kompanije Kaspersky primetili su oglas za malver nazvan “BloodyStealer” na jednom ruskom hakerskom forumu. Kupac može koristiti Telegram kanale kao i tradicionalne veb panele za komunikaciju sa C&C serverom. Potencijalni kupci mogu da stupe u kontakt sa prodavcem putem Telegrama. Malver se prodaje po ceni od 700 rubalja (manje od 10 dolara) za mesec dana korišćenja ili 3000 rubalja (40 dolara) koliko treba izdvojiti za doživotnu pretplatu.

BloodyStealer je do sada korišćen u Evropi, Latinskoj Americi i azijsko-pacifičkoj regiji.

Prema rečima istraživača, BloodyStealer je trojanac sposoban da prikuplja i izvlači različite vrste podataka iz pregledača - kolačiće, lozinke, obrasce, bankovne kartice, da ukrade sve informacije o računaru i pravi snimke ekrana i da krade sesije iz različitih aplikacija. Podaci prikupljeni iz aplikacija, kao što su Bethesda, Epic Games, GOG, Origin, Steam i VimeWorld, izvlače se i šalju na server koji je pod kontrolom napadača, odakle se dalje verovatno unovčaju na platformama mračnog interneta ili Telegram kanalima na kojima se inače prodaje pristup nalozima za online igre. Malver takođe krade fajlove sa radne površine i uTorrenta i prikuplja logove iz memorije.

Autori malvera ističu i to da malver koristi niz metoda koje sprečavaju otkrivanje i komplikuju reverzni inženjering.

U vreme dok je trajala istraga o ovom malveru, diskusija na forumu o BloodyStealeru nije bila javno dostupna, ali vidljive informacije na forumu otkrile su istraživačima da je ovaj malver i dalje aktuelan, samo se sada o njemu govori na privatnim kanalima. Očigledno je da su oni koji stoje iza ovog trojanca odlučili da ponude svoj proizvod samo VIP članovima hakerskih foruma.

Kaspersky nije otkrio vektore napada, ali uobičajeno u ovakvim slučejvima je da se koriste lažni veb sajtovi sa kojih ljudi preuzimaju igre ili da do infekcije dolazi putem e-mailova i poruka koje sadrže linkove koji vode do veb sajtova na kojima igrači unose podatke o svom nalogu.

“BloodyStealer je odličan primer naprednog alata koji sajber kriminalci koriste za prodor na tržište igara”, kažu istraživači Kaspersky Laba. “Sa svojim zanimljivim mogućnostima, kao što su izvlačenje lozinki iz pregledača, kolačića i informacija o okruženju, kao i prikupljanjem informacija u vezi sa platformama za igranje na mreži, BloodyStealer je vredan u smislu podataka koji se mogu ukrasti igračima i kasnije prodati na darknetu.”


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Malver FakeBat se širi preko Google oglasa, lažnih ažuriranja pretraživača i društvenih mreža

Malver FakeBat se širi preko Google oglasa, lažnih ažuriranja pretraživača i društvenih mreža

Malver FakeBat, takođe poznat i pod imenima EugenLoader i PaykLoader, je trenutno jedan od najrasprostranjenijih malvera iz grupe tzv. „loadera... Dalje

Malver StrelaStealer krade lozinke iz Mozilla Thunderbirda i Outlooka

Malver StrelaStealer krade lozinke iz Mozilla Thunderbirda i Outlooka

Tim za istraživanje pretnji SonicWall Capture Labsa upozorava na napade u kojima se koristi malver StrelaStealer koji krade lozinke. Zanimljivo je da... Dalje

Novi malver ''Poseidon'' inficira Mac računare preko lažnih Google oglasa

Novi malver ''Poseidon'' inficira Mac računare preko lažnih Google oglasa

Istraživači iz Malwarebytes Laba upozorili su na novu kampanju koju je njen kreator nazvao „Posejdon“, čije su mete korisnici Mac raču... Dalje

Hakovani sajtovi inficiraju posetioce novim Windows backdoorom BadSpace

Hakovani sajtovi inficiraju posetioce novim Windows backdoorom BadSpace

Hakovani veb sajtovi se koriste za isporuku Windows backdoora pod nazivom BadSpace pod maskom lažnih ažuriranja pretraživača. Napadači koriste &b... Dalje

Malver Noodle RAT napada Windows i Linux sisteme

Malver Noodle RAT napada Windows i Linux sisteme

Gotovo deceniju, različite kineske hakerske grupe koristile su malver koji je pogrešno klasifikovan kao varijanta drugog malvera, priznali su struč... Dalje