Un nou troian atacă utlizatorii din mai multe ţări, inclusiv România. Virusul fură parole din Google Chrome şi Outlook

Infractorii cibernetici vizează utilizatorii Windows cu o nouă variantă a troianului Masslogger, care este un program spion conceput pentru a șterge credențialele victimelor din Microsoft Outlook, Google Chrome și diverse conturi de mesagerie instant, anunţă cercetătorii în securitate cibernetică de la Cisco Talos. Momentan, campania se îndreaptă către utilizatori din Turcia, Italia şi Letonia. Versiunile anterioare au operat în România, Spania, Bulgaria, Ungaria, Lituania şi Estonia, la finele anului trecut.
Economica.net - D, 21 feb. 2021, 11:07
Un nou troian atacă utlizatorii din mai multe ţări, inclusiv România. Virusul fură parole din Google Chrome şi Outlook

O nouă versiune a troianului foloseşte acum un format de fișier HTML compilat (CHM) pentru a începe lanțul de infectare. Se pare că ţintele lor se schimbă aproape lunar.

Masslogger a fost văzut pentru prima dată în aprilie 2020 în baza acordurilor de licențiere convenite în forumurile subterane. Cu toate acestea, noua variantă este considerată „notabilă” de Talos datorită utilizării unui format de fișier HTML compilat pentru a declanșa un lanț de infecție.

Atacatorii își încep atacurile într-un mod tipic, prin e-mail-uri phishing. În acest val de atac, mesajele de phishing se maschează ca interogări legate de afaceri și conțin atașamente .RAR.

Exemplu din Spania

Când varianta Masslogger și-a lansat lanțul de infectare, și-a mascat fișierele RAR rău intenționate ca fișiere HTML compilate (CHM). Aceasta este o nouă mișcare pentru Masslogger și ajută malware-ul să ocolească potențialele programe defensive, care altfel ar bloca atașamentul de e-mail pe baza extensiei sale de fișiere RAR.

Misiunea Masslogger este de a viza și de a fura credențialele din următoarele aplicații: Pidgin (un client de mesagerie instantaneu multiplată gratuită și open-source), clientul FileZilla File Transfer Protocol (FTP), platforma de discuții de grup Discord, NordVPN, Outlook, FoxMail, Firefox, Thunderbird, QQ Browser și browsere bazate pe Chromium (Chrome, Chromium, Edge, Opera și Brave).

Ţintele sale – atât utilizatorii casnici, cât și companiile sunt expuse riscului, deși se pare că atacatorii se concentrează asupra celor din urmă.

Cisco Talos consideră că, pe baza indicatorilor de compromis (IoC), atacatorii cibernetici pot fi, de asemenea, legați de utilizarea anterioară a troienilor AgentTesla, Formbook și AsyncRAT.

Te-ar mai putea interesa și
Bolojan nu regretă că s-a întâlnit cu preşedinta CCR la Senat: A fost o întâlnire într-o instituţie publică
Bolojan nu regretă că s-a întâlnit cu preşedinta CCR la Senat: A fost o întâlnire într-o instituţie publică
Premierul interimar Ilie Bolojan a declarat vineri că nu are de ce să regrete că s-a întâlnit cu preşedinta Curţii Constituţionale, Simina Tănăsescu, la Senat, o instituţie publică în......
România, cu Guvern fără drepturi depline. Bolojan: Starea de provizorat s-a lungit prea mult
România, cu Guvern fără drepturi depline. Bolojan: Starea de provizorat s-a lungit prea mult
România are nevoie de Guvern, starea de provizorat s-a lungit prea mult, a declarat, vineri, premierul interimar Ilie Bolojan, ...
Ministrul german de finanţe îi cere lui Trump să pună capăt războiului „iresponsabil” cu Iranul
Ministrul german de finanţe îi cere lui Trump să pună capăt războiului „iresponsabil” cu Iranul
Ministrul german de finanţe Lars Klingbeil i-a cerut vineri preşedintelui american Donald Trump să pună capăt războiului ...
Ministerul Energiei a efectuat plăţi din PNRR în valoare de 233,07 milioane de euro, până la 28 august 2026
Ministerul Energiei a efectuat plăţi din PNRR în valoare de 233,07 milioane de euro, până la 28 august 2026
inisterul Energiei a efectuat, până pe 28 august 2026, plăţi către beneficiarii proiectelor finanţate prin Planul Naţional ...