Computer Security Dane logowania do Amazon, Google, Apple i Facebooka...

Dane logowania do Amazon, Google, Apple i Facebooka skradzione przez złośliwe oprogramowanie CopperStealer

kradzież logowania do mediów społecznościowych

Niedawny wybuch złośliwego oprogramowania CooperStealer, które jest również określane jako Mingloa, został zaobserwowany jako kradnący poufne i osobiste informacje, w tym dane logowania z kont Amazon, Google, Apple i Facebook. CopperStealer działa obecnie m.in. w Brazylii, Indonezji, Pakistanie i Indiach i jest rozpowszechniany za pośrednictwem stron internetowych, które oferują nielegalne narzędzia aktywacyjne lub „łamanie" licencjonowanego oprogramowania.

Badacze z ProofPoint uważają, że obecne wcielenie CopperStealer jest odmianą kodu z rodziny złośliwego oprogramowania SilentFade.

Opis nowej kampanii złośliwego oprogramowania CopperStealer

CopperStealer działa na zasadzie żerowania na użytkownikach komputerów, którzy chcą zaoszczędzić pieniądze, pobierając złamane oprogramowanie lub program do generowania kluczy. Ponieważ większość legalnego oprogramowania wymaga klucza produktu do przesłania i uruchomienia, ofiary są przekonane, że otrzymały szczęście w korzystaniu z kosztownego oprogramowania bez konieczności płacenia za niego. Wkrótce jednak dowiedzą się, że w świecie online pełnym hakerów nie ma nic za darmo.

Zamiast tego lub oprócz pożytecznego programu, którego pożądali, ich komputer jest również zainfekowany CopperStealer. Szkodliwe oprogramowanie działa w tle i przeszukuje przeglądarki internetowe ofiary w poszukiwaniu danych logowania do Chrome, Edge, Yandex, Opera i Firefox, wśród preferowanych celów.

Według badaczy zagrożone są również dane uwierzytelniające Apple, Amazon, Bing, Google, PayPal, Tumblr oraz Twitter i Facebook.

Po włamaniu do tych kont hakerzy są w stanie uzyskać informacje o karcie kredytowej i zwykle dokonują nieautoryzowanych zakupów. Chociaż użytkownicy tych platform mogą być potencjalnie ofiarami, włączenie „uwierzytelniania dwuskładnikowego" może chronić Twoje konto nawet w przypadku kradzieży hasła.

CopperStealer wykorzystuje również funkcję „downloadera", która instaluje dodatkowe złośliwe oprogramowanie, zwykle keyloggery, oprogramowanie ransomware lub inne potencjalnie niechciane programy (PUP) na komputerze ofiary.

Ta nowa epidemia służy jako przypomnienie, aby unikać skrótów w zdobywaniu oprogramowania, a także zawsze stosować 2FA i inne środki bezpieczeństwa dla wszystkich kont i aplikacji.

Ładowanie...