Nova verzija malvera NodeStealer ne krade samo Facebook lozinke, već i sve druge lozinke iz različitih veb pregledača

Opisi virusa, 18.09.2023, 12:00 PM

Nova verzija malvera NodeStealer ne krade samo Facebook lozinke, već i sve druge lozinke iz različitih veb pregledača

Netskope Threat Labs upozorava na napade u kojima se koriste Python skripte za krađu lozinki i podataka iz veb pregledača korisnika Facebooka. Ova kampanja usmerena je na Facebook poslovne naloge. Napadači žrtvama šalju poruke sa zlonamernim fajlom. Žrtve su uglavnom iz južne Evrope i Severne Amerike, pre svega iz sektora proizvodnih usluga i tehnologije.

U januaru 2023, Meta je identifikovala malver pod nazivom NodeStealer, koji krade kolačiće i lozinke iz veb pregledača koje napadači potom koriste za kompromitovanje Facebook, Gmail i Outlook naloga.

Čini se da se u ovoj kampanji koristi nova varijanta NodeStealera, ali i da napadači i dalje imaju isti cilj - da kompromituju Facebook poslovne naloge. Međutim, za razliku od prethodno otkrivenih verzija NodeStealera, ova verzija malvera krade sve dostupne lozinke i kolačiće, a ne samo one za Facebook naloge.

NodeStealer se distribuira putem Facebook poruka. Slike neispravnih proizvoda koriste se kao mamac da bi se vlasnici ili administratori Facebook poslovnih stranica ubedili da preuzmu fajl iz poruka.

Kada žrtva otvori preuzeti fajl, otvara se Chrome i benigna veb stranica, verovatno zbog toga da bi se žrtva uverila da je fajl koji je preuzela bezbedan. Međutim, u pozadini se preuzimaju drugi fajlovi koji sadrže malver.

Osim lozinki i kolačića koje krade iz različitih veb pretraživača, NodeStealer je dizajniran da prikupi sistemske metapodatke i eksfiltrira informacije preko Telegrama.

„Ova kampanja bi kasnije mogla da bude ulaz za ciljaniji napad pošto su [napadači] već prikupili korisne informacije. Napadači koji su ukrali Facebook kolačiće i lozinke mogu ih koristiti da preuzmu nalog, ali i za obavljanje lažnih transakcija koristeći legitimnu poslovnu stranicu“, upozorava Netskope Threat Labs, uz savet korisnicima da ne preuzimaju i ne otvaraju fajlove koje dobiju putem društvenih mreža, čak i ako izgleda da dolaze od nekoga koga poznaju.

Foto: Dawid Sokołowski / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nevidljivi špijun: Remcos RAT

Nevidljivi špijun: Remcos RAT

Stručnjaci za sajber bezbednost upozoravaju na nagli porast sajber napada u kojima se koristi Remcos, trojanac za daljinski pristup (RAT). Malver, ko... Dalje

Popularna platforma se zloupotrebljava za širenje malvera

Popularna platforma se zloupotrebljava za širenje malvera

Godot Engine, popularna platforma za razvoj igara koja omogućava korisnicima da dizajniraju 2D i 3D igre na različitim platformama, uključujući ... Dalje

Hakeri koriste Excel fajlove za širenje opasnog trojanca Remcos RAT

Hakeri koriste Excel fajlove za širenje opasnog trojanca Remcos RAT

Istraživači sajber bezbednosti FortiGuard Labsa otkrili su opasnu phishing kampanju koja distribuira novu varijantu malvera Remcos RAT (Remote Acces... Dalje

Novi malver SteelFox sakriven u programima za nelegalnu aktivaciju softvera

Novi malver SteelFox sakriven u programima za nelegalnu aktivaciju softvera

Kaspersky upozorava na novi crimeware pod nazivom SteelFox koji rudari kriptovalute i krade podatke o kreditnim karticama koristeći tehniku „b... Dalje

Novi opasni malver WarmCookie krije se u linkovima i prilozima u emailovima

Novi opasni malver WarmCookie krije se u linkovima i prilozima u emailovima

Istraživači sajber bezbednosti iz kompanije Cisco Talos upozorili su na novi malver pod nazivom WarmCookie, takođe poznat kao BadSpace, koji se ši... Dalje