Computer Security Amazon, Google, Apple og Facebook...

Amazon, Google, Apple og Facebook Login-legitimationsoplysninger stjålet af CopperStealer Malware

sociale medier login tyveri

Et nylig udbrud af CooperStealer-malware, der også kaldes Mingloa, er blevet observeret stjæler følsomme og personlige oplysninger, herunder loginoplysninger fra Amazon-, Google-, Apple- og Facebook-konti. CopperStealer er i øjeblikket aktiv i blandt andet Brasilien, Indonesien, Pakistan og Indien og spredes via websteder, der tilbyder ulovlige aktiveringsværktøjer eller "revner" til licenseret software.

Forskere hos ProofPoint mener, at denne nuværende inkarnation af CopperStealer er en variation af kode inden for SilentFade- malware-familien.

Ny CopperStealer Malware-kampagnebeskrivelse

CopperStealer fungerer ved at bytte computerbrugere, der ønsker at spare penge, ved at downloade en revnet software eller et nøglegenereringsprogram. Da mest legitim software kræver en produktnøgle for at uploade og køre, føres ofrene til at tro, at de fik en heldig pause for at opnå brugen af en dyr software uden at skulle betale for det. Men de vil snart lære, at intet er virkelig gratis i en online verden fuld af hackere.

I stedet for eller ud over det nyttige program, de eftertragtede, er deres computer også inficeret med CopperStealer. Malwaren kører i baggrunden og søger offerets webbrowsere efter loginoplysninger til Chrome, Edge, Yandex, Opera og Firefox blandt de foretrukne mål.

Ifølge forskere er også Apple, Amazon, Bing, Google, PayPal, Tumblr og Twitter og Facebook legitimationsoplysninger i fare.

Når disse konti er overtrådt, er hackere i stand til at få kreditkortoplysninger og vil normalt fortsætte med at foretage uautoriserede køb. Selvom brugere af disse platforme potentielt kan blive udsat for offer, kan aktivering af brugen af "Two Factor Authentication" beskytte din konto, selv i tilfælde af at din adgangskode bliver stjålet.

CopperStealer implementerer også brugen af en "downloader" -funktion, der installerer yderligere malware, normalt keyloggers, ransomware eller andre potentielt uønskede programmer (PUP'er), på offerets computer.

Dette nye udbrud tjener som en påmindelse om at undgå genveje i at få softwareprogrammer samt til altid at anvende 2FA og andre sikkerhedsforanstaltninger til alle dine konti og apps.

Indlæser...