Novi malver krade Facebook, Instagram i Twitter naloge

Opisi virusa, 07.04.2022, 11:00 AM

Novi malver krade Facebook, Instagram i Twitter naloge

Nalozi na društvenim mrežama, posebno oni verifikovani, su privlačna meta za hakere jer ih mogu koristiti za razne zlonamerne aktivnosti, uključujući prevare sa kriptovalutama i distribuciju malvera. Ovi nalozi su još privlačniji kada imaju pristup platformama za oglašavanje na društvenim mrežama, omogućavajući hakerima da iskoriste ukradene lozinke za zlonamerne reklame.

Istraživači iz firme Zscaler primetili su novi malver nazvan FFDroider, koji krade podatke za prijavljivanje na naloge i kolačiće sačuvane u pregledačima da bi preuzeo naloge žrtava na društvenim mrežama.

FFDroider se širi preko programa za krekovanje softvera, besplatnog softvera, igara i raznih fajlova preuzetih sa torrent sajtova. Prilikom instaliranja ovih fajlova, instalira se i FFDroider, maskiran u Telegram desktop aplikaciju.

Kada se pokrene, malver će kreirati ključ Windows registratora pod nazivom „FFDroider“, zbog čega je malver tako i nazvan.

FFDroider cilja kolačiće i akreditive naloga sačuvane u Google Chromeu i pregledačima baziranim na Chromeu - Firefoxu, Internet Exploreru i Microsoft Edgeu.

Ukradena korisnička imena i lozinke šalju se na server u otvorenom tekstu.

Zanimljivo je da FFDroider ne krade sve podatke za prijavljivanje na naloge sačuvane u veb pregledačima, već je fokusiran samo na krađu lozinki za naloge na društvenim mrežama i sajtove za e-trgovinu, uključujući Facebook, Instagram, Amazon, eBay, Etsy i Twitter.

Cilj je da se ukradu validni kolačići koji se mogu koristiti za autentifikaciju na ovim platformama, a koje malver testira u hodu. Na primer, ako je autentifikacija na Facebooku uspešna, FFDroider preuzima sve Facebook stranice, broj prijatelja žrtve i informacije o plaćanju iz Facebook Ads menadžera.

Hakeri mogu iskoristiti ove informacije za pokretanje lažnih reklamnih kampanja na platformi i reklamiranje svog malvera široj publici.

Ako se uspešno prijavi na Instagram, FFDroider će otvoriti stranicu za uređivanje naloga da bi preuzeo imejl adresu, broj mobilnog telefona, korisničko ime, lozinku i druge detalje naloga.

Malver dakle ne pokušava samo da ukrade lozinke već i da se prijavi na platformu i ukrade još više informacija.

Nakon krađe informacija i slanja svega što je ukrao na server, FFDroider se fokusira na preuzimanje dodatnih modula sa svojih servera u fiksnim vremenskim intervalima.

Da biste izbegli ovu vrstu malvera, izbegavajte ilegalna preuzimanja i sumnjive sajtove.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nevidljivi špijun: Remcos RAT

Nevidljivi špijun: Remcos RAT

Stručnjaci za sajber bezbednost upozoravaju na nagli porast sajber napada u kojima se koristi Remcos, trojanac za daljinski pristup (RAT). Malver, ko... Dalje

Popularna platforma se zloupotrebljava za širenje malvera

Popularna platforma se zloupotrebljava za širenje malvera

Godot Engine, popularna platforma za razvoj igara koja omogućava korisnicima da dizajniraju 2D i 3D igre na različitim platformama, uključujući ... Dalje

Hakeri koriste Excel fajlove za širenje opasnog trojanca Remcos RAT

Hakeri koriste Excel fajlove za širenje opasnog trojanca Remcos RAT

Istraživači sajber bezbednosti FortiGuard Labsa otkrili su opasnu phishing kampanju koja distribuira novu varijantu malvera Remcos RAT (Remote Acces... Dalje

Novi malver SteelFox sakriven u programima za nelegalnu aktivaciju softvera

Novi malver SteelFox sakriven u programima za nelegalnu aktivaciju softvera

Kaspersky upozorava na novi crimeware pod nazivom SteelFox koji rudari kriptovalute i krade podatke o kreditnim karticama koristeći tehniku „b... Dalje

Novi opasni malver WarmCookie krije se u linkovima i prilozima u emailovima

Novi opasni malver WarmCookie krije se u linkovima i prilozima u emailovima

Istraživači sajber bezbednosti iz kompanije Cisco Talos upozorili su na novi malver pod nazivom WarmCookie, takođe poznat kao BadSpace, koji se ši... Dalje