Малвер кој краде лозинки се шири преку резултатите од пребарување на Google

Злонамерниот софтвер кој краде лозинки, кредитни картички и крипто-паричници им се подметнува на жртвите преку резултатите од пребарување за пиратски копии на CCleaner Pro Windows Optimizer.

Оваа нова кампања за дистрибуција на малициозен софтвер се нарекува „FakeCrack“, а ја открија аналитичарите на Avast, кои известуваат дека секојдневно откриваат во просек по 10.000 обиди за инфекција, врз основа на телеметриските податоци од корисниците. Повеќето од овие жртви се во Франција, Бразил, Индонезија и Индија.

Малициозниот софтвер дистрибуиран во оваа кампања е моќен крадец на информации кој може да собира лични податоци на жртвите и да краде криптовалути од нив.

Оние кои стојат зад оваа кампања користат Black Hat SEO техники за да ги рангираат нивните сајтови за дистрибуција на малициозен софтвер високо во резултатите од пребарувањето на Google, така што што е можно повеќе луѓе ќе бидат измамени да го преземаат малициозниот софтвер.

Мамката што ја виде Avast е скршена верзија на CCleaner Professional, популарно средство за чистење на системот на Windows и оптимизатор на перформанси.

Друг софтвер кој беше злоупотребен во оваа кампања е Microsoft Office, но и Movavi Video Editor, промовиран со клучните зборови „cracked“, „serial key“, „product activator“ и „free download“.

Резултатите од пребарувањето ја водат жртвата преку неколку веб-локации до страница која нуди преземање ZIP датотека. Оваа страница обично е хостирана на легитимна платформа за хостирање датотеки како што се filesend.jp или mediafire.com.

ZIP-датотеката е заштитена со лозинка со слаб PIN како што е „1234“, кој е таму само за да ја заштити датотеката од откривање антивирус.

Датотеката во архивата обично се нарекува „setup.exe“ или „cracksetup.exe“, но Avast виде осум различни извршни датотеки што се користат во оваа кампања.

Жртвите биле измамени да инсталираат малициозен софтвер кој краде информации зачувани во веб-прелистувачите, како што се лозинки за сметки, зачувани кредитни картички и акредитации за паричник за криптовалути.

Дополнително, малициозниот софтвер ја следи таблата со исечоци барајќи копирани адреси на паричникот и ги заменува со адреси контролирани од операторот на малициозен софтвер за да ги пренасочи плаќањата. Оваа функција работи со различни адреси на криптовалути, вклучувајќи адреси за Bitcoin, Ethereum, Cardano, Terra, Nano, Ronin и Bitcoin Cash.

Злонамерниот софтвер, исто така, користи прокси за да ги украде ингеренциите на сметките на пазарите на криптовалути со извршување на напад „посредник“ што жртвата е многу тешко да го открие.

Кампањата е веќе широко распространета и стапките на инфекција се високи, па Avast препорачува луѓето да избегнуваат да преземаат кракуван софтвер од каде било, дури и ако сајтовите за преземање се високо рангирани во пребарувањето на Google.

Тагови
реклама

Чест симптом за рак на дебелото црево се забележува при вршењето нужда

Read more

Голем хороскоп за МАЈ 2024: Еден знак остварува долгогодишен сон

Read more

Албанката Ева Мурати ја сметаат за најубава водителка на Лигата на шампионите

Read more

Знаци кои покажуваат дека страдате од недостаток на калциум

Read more

Софтвер

Нов вирус презема целосна контрола врз вашиот телефон

Read more

По 14 години потсмев, Apple конечно реши да ја направи апликацијата која сите ја бараа

Read more

Бајден потпиша: Крај на TikTok во САД!?

Read more

WhatsApp добива AI chatbot

Read more
 

Гик

Откриени спецификациите на смартфонот Sony Xperia 1 VI

Читај повеќе

Првпат досега орангутан забележан како си лекува рана со билки

Читај повеќе

Блокирањето на X платформата веќе не е исто

Читај повеќе
  • play_arrow

Роботското куче на Boston Dynamics доби крзно

Читај повеќе
  • play_arrow

Како годишните времиња функционираат на другите планети?

Читај повеќе

Научници успеаја да ги реконструираат најраните фази на развојот на човечкиот живот

Читај повеќе

Почна европска истрага против Facebook и Instagram

Читај повеќе

Ново истражување потврдува дека животните имаат свест

Читај повеќе

James Webb ја сними маглината Коњска глава каква што не сме ја виделе досега

Читај повеќе