Malver MS Drainer ukrao 59 miliona dolara preko Google oglasa i oglasa na X-u

Opisi virusa, 22.12.2023, 13:30 PM

Malver MS Drainer ukrao 59 miliona dolara preko Google oglasa i oglasa na X-u

Istraživači bezbednosti primetili su niz napada „crypto drainer” malvera koji je do sada ukrao 59 miliona dolara od žrtava koje su namamljene na fišing stranice putem Google i X (Twitter) oglasa.

Crypto drainer je vrsta malvera koji obmanjuje korisnike da odobre transakcije koje automatski prazne njihove novčanike za kriptovalute. Konkretno, iza talasa napada koje su otkrili istraživači ScamSniffera stoji malver MS Drainer.

Žrtve se dovode na fišing stranice koje sadrže malver klikom na Google i X oglase koji se prikazuju za ključne reči povezane sa kripto platformama kao što su Zapper, Lido, Stargate, Defillama, Orbiter Finance i Radiant.

Ovi oglasi su prvi put otkriveni u martu. Napadači koriste nekoliko tehnika da zaobiđu provere oglasa, kao što je ciljanje samo određenih regiona i preusmeravanja drugih korisnika koji nisu u ciljanim regionima na legitimne veb sajtove.

Na X-u, reklame za MS Drainer su toliko česte da ScamSniffer izveštava da čine šest od devet fišing oglasa na njihovom feedu.

Mnogi oglasi na X-u postavljaju se sa legitimnih „verifikovanih“ naloga.

Istraživač MalwareHunterTeama, koji je pratio ovakve oglase, kaže da su vlasnici naloga na X-u možda bili zaraženi malverom koji je ukrao kolačiće ili lozinke, što je omogućilo napadačima da kreiraju oglase sa hakovanih naloga. Istraživač je razgovarao sa vlasnikom jednog X naloga koji je reklamirao prevaru sa kriptovalutama i rečeno mu je da na njihovim reklamnim nalozima nema traga od oglasa.

Od marta je primećeno oko 10.000 fišing sajtova koji koriste crypto drainer. Oko 60% fišing oglasa na X-u vodi korisnike do malvera dizajniranog da ukrade virtuelnu valutu.

MS Drainer je ukrao 59 miliona dolara od 63.210 žrtava u proteklih devet meseci, navodi se u izveštaju Scam Sniffera.

Izvorni kod za MS Drainera sajber kriminalcima prodaje za 1500 dolara korisnik po imenu 'Pakulichev' ili 'PhishLab', koji naplaćuje naknadu od 20% na sva sredstva ukradena pomoću malvera. PhishLab takođe prodaje dodatne module koji dodaju nove funkcije malveru, a koštaju između 500 i 1.000 dolara.

Prevare sa kriptovalutama su uvek imale dobre rezultate na X-u, ali sa pouzdanim, hakovanim nalozima koji sada prikazuju reklame koje promovišu zlonamerne sajtove, ova vrsta napada mogla bi postati još uspešnija.

Korisnici bi trebalo da budu veoma oprezni kada vide oglase u vezi sa kriptovalutama i da obrate pažnju pre nego što se prijave na nove platforme, a još više pre nego što povežu svoje novčanike.

Foto: Alesia Kozik


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nevidljivi špijun: Remcos RAT

Nevidljivi špijun: Remcos RAT

Stručnjaci za sajber bezbednost upozoravaju na nagli porast sajber napada u kojima se koristi Remcos, trojanac za daljinski pristup (RAT). Malver, ko... Dalje

Popularna platforma se zloupotrebljava za širenje malvera

Popularna platforma se zloupotrebljava za širenje malvera

Godot Engine, popularna platforma za razvoj igara koja omogućava korisnicima da dizajniraju 2D i 3D igre na različitim platformama, uključujući ... Dalje

Hakeri koriste Excel fajlove za širenje opasnog trojanca Remcos RAT

Hakeri koriste Excel fajlove za širenje opasnog trojanca Remcos RAT

Istraživači sajber bezbednosti FortiGuard Labsa otkrili su opasnu phishing kampanju koja distribuira novu varijantu malvera Remcos RAT (Remote Acces... Dalje

Novi malver SteelFox sakriven u programima za nelegalnu aktivaciju softvera

Novi malver SteelFox sakriven u programima za nelegalnu aktivaciju softvera

Kaspersky upozorava na novi crimeware pod nazivom SteelFox koji rudari kriptovalute i krade podatke o kreditnim karticama koristeći tehniku „b... Dalje

Novi opasni malver WarmCookie krije se u linkovima i prilozima u emailovima

Novi opasni malver WarmCookie krije se u linkovima i prilozima u emailovima

Istraživači sajber bezbednosti iz kompanije Cisco Talos upozorili su na novi malver pod nazivom WarmCookie, takođe poznat kao BadSpace, koji se ši... Dalje