Novi trojanac BloodyStealer krade Epic Games i Steam naloge

Opisi virusa, 28.09.2021, 12:00 PM

Novi trojanac BloodyStealer krade Epic Games i Steam naloge

Novi trojanac koji se prodaje na ruskim hakerskim forumima onima koji ga kupe nudi mogućnost krađe korisničkih naloga na popularnim servisima kao što su Steam, Epic Games Store i EA Origin.

U martu ove godine istraživači kompanije Kaspersky primetili su oglas za malver nazvan “BloodyStealer” na jednom ruskom hakerskom forumu. Kupac može koristiti Telegram kanale kao i tradicionalne veb panele za komunikaciju sa C&C serverom. Potencijalni kupci mogu da stupe u kontakt sa prodavcem putem Telegrama. Malver se prodaje po ceni od 700 rubalja (manje od 10 dolara) za mesec dana korišćenja ili 3000 rubalja (40 dolara) koliko treba izdvojiti za doživotnu pretplatu.

BloodyStealer je do sada korišćen u Evropi, Latinskoj Americi i azijsko-pacifičkoj regiji.

Prema rečima istraživača, BloodyStealer je trojanac sposoban da prikuplja i izvlači različite vrste podataka iz pregledača - kolačiće, lozinke, obrasce, bankovne kartice, da ukrade sve informacije o računaru i pravi snimke ekrana i da krade sesije iz različitih aplikacija. Podaci prikupljeni iz aplikacija, kao što su Bethesda, Epic Games, GOG, Origin, Steam i VimeWorld, izvlače se i šalju na server koji je pod kontrolom napadača, odakle se dalje verovatno unovčaju na platformama mračnog interneta ili Telegram kanalima na kojima se inače prodaje pristup nalozima za online igre. Malver takođe krade fajlove sa radne površine i uTorrenta i prikuplja logove iz memorije.

Autori malvera ističu i to da malver koristi niz metoda koje sprečavaju otkrivanje i komplikuju reverzni inženjering.

U vreme dok je trajala istraga o ovom malveru, diskusija na forumu o BloodyStealeru nije bila javno dostupna, ali vidljive informacije na forumu otkrile su istraživačima da je ovaj malver i dalje aktuelan, samo se sada o njemu govori na privatnim kanalima. Očigledno je da su oni koji stoje iza ovog trojanca odlučili da ponude svoj proizvod samo VIP članovima hakerskih foruma.

Kaspersky nije otkrio vektore napada, ali uobičajeno u ovakvim slučejvima je da se koriste lažni veb sajtovi sa kojih ljudi preuzimaju igre ili da do infekcije dolazi putem e-mailova i poruka koje sadrže linkove koji vode do veb sajtova na kojima igrači unose podatke o svom nalogu.

“BloodyStealer je odličan primer naprednog alata koji sajber kriminalci koriste za prodor na tržište igara”, kažu istraživači Kaspersky Laba. “Sa svojim zanimljivim mogućnostima, kao što su izvlačenje lozinki iz pregledača, kolačića i informacija o okruženju, kao i prikupljanjem informacija u vezi sa platformama za igranje na mreži, BloodyStealer je vredan u smislu podataka koji se mogu ukrasti igračima i kasnije prodati na darknetu.”


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nevidljivi špijun: Remcos RAT

Nevidljivi špijun: Remcos RAT

Stručnjaci za sajber bezbednost upozoravaju na nagli porast sajber napada u kojima se koristi Remcos, trojanac za daljinski pristup (RAT). Malver, ko... Dalje

Popularna platforma se zloupotrebljava za širenje malvera

Popularna platforma se zloupotrebljava za širenje malvera

Godot Engine, popularna platforma za razvoj igara koja omogućava korisnicima da dizajniraju 2D i 3D igre na različitim platformama, uključujući ... Dalje

Hakeri koriste Excel fajlove za širenje opasnog trojanca Remcos RAT

Hakeri koriste Excel fajlove za širenje opasnog trojanca Remcos RAT

Istraživači sajber bezbednosti FortiGuard Labsa otkrili su opasnu phishing kampanju koja distribuira novu varijantu malvera Remcos RAT (Remote Acces... Dalje

Novi malver SteelFox sakriven u programima za nelegalnu aktivaciju softvera

Novi malver SteelFox sakriven u programima za nelegalnu aktivaciju softvera

Kaspersky upozorava na novi crimeware pod nazivom SteelFox koji rudari kriptovalute i krade podatke o kreditnim karticama koristeći tehniku „b... Dalje

Novi opasni malver WarmCookie krije se u linkovima i prilozima u emailovima

Novi opasni malver WarmCookie krije se u linkovima i prilozima u emailovima

Istraživači sajber bezbednosti iz kompanije Cisco Talos upozorili su na novi malver pod nazivom WarmCookie, takođe poznat kao BadSpace, koji se ši... Dalje