Nova verzija malvera NodeStealer ne krade samo Facebook lozinke, već i sve druge lozinke iz različitih veb pregledača

Opisi virusa, 18.09.2023, 12:00 PM

Nova verzija malvera NodeStealer ne krade samo Facebook lozinke, već i sve druge lozinke iz različitih veb pregledača

Netskope Threat Labs upozorava na napade u kojima se koriste Python skripte za krađu lozinki i podataka iz veb pregledača korisnika Facebooka. Ova kampanja usmerena je na Facebook poslovne naloge. Napadači žrtvama šalju poruke sa zlonamernim fajlom. Žrtve su uglavnom iz južne Evrope i Severne Amerike, pre svega iz sektora proizvodnih usluga i tehnologije.

U januaru 2023, Meta je identifikovala malver pod nazivom NodeStealer, koji krade kolačiće i lozinke iz veb pregledača koje napadači potom koriste za kompromitovanje Facebook, Gmail i Outlook naloga.

Čini se da se u ovoj kampanji koristi nova varijanta NodeStealera, ali i da napadači i dalje imaju isti cilj - da kompromituju Facebook poslovne naloge. Međutim, za razliku od prethodno otkrivenih verzija NodeStealera, ova verzija malvera krade sve dostupne lozinke i kolačiće, a ne samo one za Facebook naloge.

NodeStealer se distribuira putem Facebook poruka. Slike neispravnih proizvoda koriste se kao mamac da bi se vlasnici ili administratori Facebook poslovnih stranica ubedili da preuzmu fajl iz poruka.

Kada žrtva otvori preuzeti fajl, otvara se Chrome i benigna veb stranica, verovatno zbog toga da bi se žrtva uverila da je fajl koji je preuzela bezbedan. Međutim, u pozadini se preuzimaju drugi fajlovi koji sadrže malver.

Osim lozinki i kolačića koje krade iz različitih veb pretraživača, NodeStealer je dizajniran da prikupi sistemske metapodatke i eksfiltrira informacije preko Telegrama.

„Ova kampanja bi kasnije mogla da bude ulaz za ciljaniji napad pošto su [napadači] već prikupili korisne informacije. Napadači koji su ukrali Facebook kolačiće i lozinke mogu ih koristiti da preuzmu nalog, ali i za obavljanje lažnih transakcija koristeći legitimnu poslovnu stranicu“, upozorava Netskope Threat Labs, uz savet korisnicima da ne preuzimaju i ne otvaraju fajlove koje dobiju putem društvenih mreža, čak i ako izgleda da dolaze od nekoga koga poznaju.

Foto: Dawid Sokołowski / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni cheat-ovi šire malver među gejmerima

Lažni cheat-ovi šire malver među gejmerima

Istraživači malvera iz kompanije McAfee otkrili su novi malver za krađu informacija koji je povezan sa malverom Redline. Malver se predstavlja se k... Dalje

Ruski backdoor u mrežama kompanija u istočnoj Evropi

Ruski backdoor u mrežama kompanija u istočnoj Evropi

Istraživači iz finske kompanije za sajber bezbednost WithSecure detaljno su opisali malo poznati ruski backdoor malver koji se koristi u napadima na... Dalje

Desetine hiljada WordPress sajtova zaraženo novim malverom Sign1

Desetine hiljada WordPress sajtova zaraženo novim malverom Sign1

Malver „Sign1“ inficira WordPress veb sajtove, i preusmerava posetioce na prevare ili ih bombarduje reklamama, upozorili su istraživači ... Dalje

Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta

Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta

Kao što privlači milione ljudi širom sveta, tako svet kriptovaluta privlači i sajber kriminalce koji pokušavaju da iskoriste neiskustvo i neznanj... Dalje

Hakeri koriste grešku u Windows SmartScreen da prevare korisnike da preuzmu malver

Hakeri koriste grešku u Windows SmartScreen da prevare korisnike da preuzmu malver

Phemedrone je novi malver za krađu informacija koji inficira računare koristeći ranjivost Microsoft Defender SmartScreena (CVE-2023-36025). Phemedr... Dalje