Computer Security Amazon, Google, Apple och Facebook Inloggningsuppgifter...

Amazon, Google, Apple och Facebook Inloggningsuppgifter stulna av CopperStealer Malware

inloggningsstöld på sociala medier

Ett nyligen utbrott av malware från CooperStealer, som även kallas Mingloa, har observerats stjäl känslig och personlig information, inklusive inloggningsuppgifter från Amazon-, Google-, Apple- och Facebook-konton. CopperStealer är för närvarande aktivt i bland annat Brasilien, Indonesien, Pakistan och Indien och sprids via webbplatser som erbjuder olagliga aktiveringsverktyg eller "sprickor" för licensierad programvara.

Forskare på ProofPoint tror att denna nuvarande inkarnation av CopperStealer är en variant av kod inom SilentFade- skadlig programvarufamilj.

Ny CopperStealer kampanjbeskrivning för skadlig programvara

CopperStealer fungerar genom att byta på datoranvändare som vill spara pengar genom att ladda ner en knäckt programvara eller ett nyckelgenereringsprogram. Eftersom de flesta legitima programvaror kräver en produktnyckel för att ladda upp och köra, leds offren att de fick en lycklig paus när de uppnådde användningen av en dyr programvara utan att behöva betala för den. Men de kommer snart att lära sig att i en online-värld full av hackare är ingenting riktigt gratis.

Istället eller förutom det användbara programmet de eftertraktade är deras dator också infekterad med CopperStealer. Skadlig programvara körs i bakgrunden och söker offrets webbläsare efter inloggningsuppgifter för Chrome, Edge, Yandex, Opera och Firefox, bland dess föredragna mål.

Enligt forskare är också risker för Apple, Amazon, Bing, Google, PayPal, Tumblr och Twitter och Facebook.

När dessa konton har brutits kan hackare få kreditkortsinformation och brukar fortsätta göra obehöriga köp. Även om användare av dessa plattformar potentiellt kan utsättas för offer, kan det vara möjligt att använda "Two Factor Authentication" för att skydda ditt konto även om ditt lösenord blir stulet.

CopperStealer distribuerar också användningen av en "nedladdningsfunktion" som installerar ytterligare skadlig kod, vanligtvis keyloggers, ransomware eller andra potentiellt oönskade program (PUP), på offrets dator.

Detta nya utbrott fungerar som en påminnelse om att undvika genvägar för att skaffa program, samt att alltid använda 2FA och andra säkerhetsåtgärder för alla dina konton och appar.

Läser in...