Novi malver krade Facebook, Instagram i Twitter naloge
Opisi virusa, 07.04.2022, 11:00 AM
Nalozi na društvenim mrežama, posebno oni verifikovani, su privlačna meta za hakere jer ih mogu koristiti za razne zlonamerne aktivnosti, uključujući prevare sa kriptovalutama i distribuciju malvera. Ovi nalozi su još privlačniji kada imaju pristup platformama za oglašavanje na društvenim mrežama, omogućavajući hakerima da iskoriste ukradene lozinke za zlonamerne reklame.
Istraživači iz firme Zscaler primetili su novi malver nazvan FFDroider, koji krade podatke za prijavljivanje na naloge i kolačiće sačuvane u pregledačima da bi preuzeo naloge žrtava na društvenim mrežama.
FFDroider se širi preko programa za krekovanje softvera, besplatnog softvera, igara i raznih fajlova preuzetih sa torrent sajtova. Prilikom instaliranja ovih fajlova, instalira se i FFDroider, maskiran u Telegram desktop aplikaciju.
Kada se pokrene, malver će kreirati ključ Windows registratora pod nazivom „FFDroider“, zbog čega je malver tako i nazvan.
FFDroider cilja kolačiće i akreditive naloga sačuvane u Google Chromeu i pregledačima baziranim na Chromeu - Firefoxu, Internet Exploreru i Microsoft Edgeu.
Ukradena korisnička imena i lozinke šalju se na server u otvorenom tekstu.
Zanimljivo je da FFDroider ne krade sve podatke za prijavljivanje na naloge sačuvane u veb pregledačima, već je fokusiran samo na krađu lozinki za naloge na društvenim mrežama i sajtove za e-trgovinu, uključujući Facebook, Instagram, Amazon, eBay, Etsy i Twitter.
Cilj je da se ukradu validni kolačići koji se mogu koristiti za autentifikaciju na ovim platformama, a koje malver testira u hodu. Na primer, ako je autentifikacija na Facebooku uspešna, FFDroider preuzima sve Facebook stranice, broj prijatelja žrtve i informacije o plaćanju iz Facebook Ads menadžera.
Hakeri mogu iskoristiti ove informacije za pokretanje lažnih reklamnih kampanja na platformi i reklamiranje svog malvera široj publici.
Ako se uspešno prijavi na Instagram, FFDroider će otvoriti stranicu za uređivanje naloga da bi preuzeo imejl adresu, broj mobilnog telefona, korisničko ime, lozinku i druge detalje naloga.
Malver dakle ne pokušava samo da ukrade lozinke već i da se prijavi na platformu i ukrade još više informacija.
Nakon krađe informacija i slanja svega što je ukrao na server, FFDroider se fokusira na preuzimanje dodatnih modula sa svojih servera u fiksnim vremenskim intervalima.
Da biste izbegli ovu vrstu malvera, izbegavajte ilegalna preuzimanja i sumnjive sajtove.
Izdvojeno
Nevidljivi špijun: Remcos RAT
Stručnjaci za sajber bezbednost upozoravaju na nagli porast sajber napada u kojima se koristi Remcos, trojanac za daljinski pristup (RAT). Malver, ko... Dalje
Popularna platforma se zloupotrebljava za širenje malvera
Godot Engine, popularna platforma za razvoj igara koja omogućava korisnicima da dizajniraju 2D i 3D igre na različitim platformama, uključujući ... Dalje
Hakeri koriste Excel fajlove za širenje opasnog trojanca Remcos RAT
Istraživači sajber bezbednosti FortiGuard Labsa otkrili su opasnu phishing kampanju koja distribuira novu varijantu malvera Remcos RAT (Remote Acces... Dalje
Novi malver SteelFox sakriven u programima za nelegalnu aktivaciju softvera
Kaspersky upozorava na novi crimeware pod nazivom SteelFox koji rudari kriptovalute i krade podatke o kreditnim karticama koristeći tehniku „b... Dalje
Novi opasni malver WarmCookie krije se u linkovima i prilozima u emailovima
Istraživači sajber bezbednosti iz kompanije Cisco Talos upozorili su na novi malver pod nazivom WarmCookie, takođe poznat kao BadSpace, koji se ši... Dalje
Pratite nas
Nagrade