Prevara sa lažnim hotelskim rezervacijama
Opisi virusa, 11.12.2023, 10:00 AM
Istraživači sajber bezbednosti u FortiGuard Labsu upozorili su na fišing napade putem elektronske pošte u kojima napadači koriste lažne hotelske rezervacije da bi namamili žrtve da preuzmu malver. Napad počinje otvaranjem PDF fajla koje pokreće lanac događaja koji dovode do aktivacije malvera MrAnon Stealer.
MrAnon Stealer može da pravi snimke ekrana, krade podatke i prikuplja informacije iz različitih aplikacija poput novčanika za kriptovalute, pretraživača kao što su Microsoft Edge, Google Chrome, Opera, Opera GX, Yandex, Vivaldi, Firefox i brojnih drugih, zatim, aplikacija za slanje poruka kao što su Discord, Discord Canary, Element, Signal i Telegram Desktop, ali i VPN programa kao što su NordVPN, ProtonVPN i OpenVPN Connect.
Imejlove navodno šalje kompanija za rezervacije hotela, pod naslovom „Upit o dostupnosti sobe u decembru“. Imejl sadrži izmišljene detalje o rezervaciji tokom praznika, a PDF fajl skriva link za preuzimanje malvera.
PDF preuzima .NET fajl, a zatim pokreće PowerShell skriptu za preuzimanje malvera MrAnon Stealer. Napadači koriste taktike kao što su lažne poruke o grešci da prikriju instaliranje malvera koje se događa u pozadini.
Ukadene podatke, uključujući i lozinke, sistemske informacije i sesije pretraživača se komprimuju, obezbeđuju lozinkom i šalju na javni veb sajt za deljenje fajlova.
Što se tiče komande i kontrole, napadači koriste Telegram kanal kao komunikacioni kanal. Ukradeni podaci, sistemske informacije i link za preuzimanje šalju se na napadačev Telegram kanal.
Korisnicima se savetuje da budu oprezni sa neočekivanim imejlovima, posebno onima koji sadrže sumnjive priloge. Oprez i zdrav razum su ključ za sprečavanje pokušaja sajber-kriminalaca da iskoriste ljudske slabosti i ugroze njihovu bezbednost na mreži.
Foto: Marten Bjork / Unsplash
Izdvojeno
Lažni Claude AI instalater širi PlugX malver na Windows sistemima
Lažni instalater za Claude AI koristi se za širenje PlugX malvera na Windows sistemima, upozoravaju istraživači iz kompanije Malwarebytes. Prema n... Dalje
Infinity Stealer cilja macOS: lažni CAPTCHA navodi korisnike da sami pokrenu malver
Nova infostealer pod nazivom Infinity Stealer cilja korisnike macOS-a, kombinujući socijalni inženjering i napredne tehnike izbegavanja detekcije. I... Dalje
Tiha oluja: novi kradljivac lozinki Storm menja pravila igre
Istraživači iz Varonisa otkrili su novu varijantu infostealer malvera pod nazivom Storm, koja prikuplja kredencijale pregledača, kolačiće sesije... Dalje
Malver DeepLoad kombinuje ClickFix i AI-generisani kod za izbegavanje detekcije
Nova kampanja malvera, nazvana DeepLoad, kombinuje socijalni inženjering i tehnike izbegavanja generisane veštačkom inteligencijom kako bi kompromi... Dalje
Novi malver Torg Grabber krade podatke iz više od 850 ekstenzija pregledača
Novi infostealer malver nazvan Torg Grabber krade osetljive podatke iz više od 850 ekstenzija pregledača, uključujući više od 700 ekstenzija za k... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





