Malver Vega Stealer krade lozinke i podatke kartica iz Chromea i Firefoxa
Opisi virusa, 16.05.2018, 10:00 AM
Istraživači kompanije Proofpoint otkrili su novi malver koji krade sačuvane lozinke i podatke o platnim karticama iz Chromea i Firefoxa. Pored toga, malver krade i osetljive dokumente sa inficiranog uređaja.
Istraživači su malver nazivali Vega Stealer. On je varijanta malvera Augusta Stealer koji je otkriven u decembru 2016. godine a koji je krao sačuvane lozinke, dokumente i druge osetljive podatke iz Skypea, Opere, Chromea i Firefoxa.
Vega Stealer se distribuira putem neželjene elektronske pošte. Naslovi emailova su različiti. Jedan takav email nosi naziv "Potreban programer za online prodavnicu". Taj email sadrži Microsoft dokument pod nazivom "brief.doc" koji sadrži zlonamerne makroe koji kada su omogućeni preuzimanju Vega Stealer.
Kada Vega Stealer zarazi sistem, počinje da krade podatke i pretražuje desktop i foldere tražeći fajlove različitih formata uključujući .doc, .docx, .txt, .rtf, .xls, .xlsx, .pdf. Malver izvlači sa računara dokumente nakon čega ih šalje komandno-kontrolnom (C & C) serveru.
Istraživači smatraju da su makroi korišćeni u ovoj kampanji na prodaju i da ih koriste i drugi napadači, uključujući i one koji stoje iza bankarskog trojanca Emotet.
"Međutim, URL-ovi sa kojih makro preuzima payload su isti kao oni koje koristi jedan od aktera koga pratimo a koji distribuira Ursnif bankarski trojanac, koji često preuzima sekundarne malvere kao što su Nymaim, Gootkit ili IcedID", kažu iz Proofpointa.
"Iako Vega Stealer nije najsloženiji ili najnevidljiviji malver koji se danas koristi, on pokazuje fleksibilnost malvera, autora i aktera koji žele da ostvare kriminalne ciljeve", rekli su istraživači upozoravajući da bi malver mogao postati ozbiljan problem u budućnosti ako se nastavi njegov razvoj.
Korisnicima se savetuje da izbegavaju da otvaraju nepoznate linkove i preuzimaju priloge koje su poslali nepoznati. Takođe, sumnjive fajlove skenirajte na VirusTotalu i redovno ažurirajte sistem.
Izdvojeno
Nevidljivi špijun: Remcos RAT
Stručnjaci za sajber bezbednost upozoravaju na nagli porast sajber napada u kojima se koristi Remcos, trojanac za daljinski pristup (RAT). Malver, ko... Dalje
Popularna platforma se zloupotrebljava za širenje malvera
Godot Engine, popularna platforma za razvoj igara koja omogućava korisnicima da dizajniraju 2D i 3D igre na različitim platformama, uključujući ... Dalje
Hakeri koriste Excel fajlove za širenje opasnog trojanca Remcos RAT
Istraživači sajber bezbednosti FortiGuard Labsa otkrili su opasnu phishing kampanju koja distribuira novu varijantu malvera Remcos RAT (Remote Acces... Dalje
Novi malver SteelFox sakriven u programima za nelegalnu aktivaciju softvera
Kaspersky upozorava na novi crimeware pod nazivom SteelFox koji rudari kriptovalute i krade podatke o kreditnim karticama koristeći tehniku „b... Dalje
Novi opasni malver WarmCookie krije se u linkovima i prilozima u emailovima
Istraživači sajber bezbednosti iz kompanije Cisco Talos upozorili su na novi malver pod nazivom WarmCookie, takođe poznat kao BadSpace, koji se ši... Dalje
Pratite nas
Nagrade