Hackeri majú nový trik, ako ti ukradnú heslo. Ak toto spraví tvoj prehliadač, okamžite konaj
Čím pokročilejšia doba, tým máme pokročilejšie technológie a bezpečnostné systémy. Lenže spolu s nimi pribúdajú aj zákerné spôsoby internetových zločincov, ktorí sa snažia napáchať veľké škody a obohatiť sa na úkor obete. Portál Resear.openalnalysis upozornil na nový typ podvodu, ktorý môže postretnúť aj teba.
Dobrovoľne odovzdáš údaje hackerovi
Najnovšia technika podvodu je naozaj zákerná, pretože obeť, ktorá o ničom netuší, je doslova donútená zadať hackerovi prihlasovacie údaje. V podstate ide o to, že obete sú cieleným spôsobom tlačené k zadávaniu prihlasovacích údajov do prehliadača, čím zvyšujú riziko krádeže hesiel na maximum.
Táto metóda bola zaznamenaná len pred mesiacom a bezpečnostní experti z Loader Insight Agency ju spájajú s malvérom StealC. Zistili tiež, že technika hackerov kombinuje nástroje ako AutoIt skript s malvérom Amadey.
Ide o to, že útočníci používajú skript napísaný v jazyku AutoIt, aby obeť donútili zadať svoje prihlasovacie údaje. Tento skript spustí prehliadač v tzv. kiosk mode, čo znamená, že sa prehliadač otvorí na celej obrazovke a obeť nemá možnosť zatvoriť ho alebo prejsť na inú stránku. Cieľom je dosiahnuť, aby používateľ zadal svoje prihlasovacie údaje v snahe zbaviť sa otravnej obrazovky.
Akonáhle obeť zadá svoje údaje, tie sa uložia do úložiska prihlasovacích údajov prehliadača. V ďalšom kroku vstúpi do hry malvér StealC, ktorý tieto údaje kradne priamo z úložiska prehliadača. Tento postup efektívne spája tlak na používateľa so schopnosťami malvéru kradnúť dáta, čím sa zvyšuje riziko pre používateľov, ktorí sa nechajú nachytať.
Nasadenie techniky
Je dôležité poznamenať, že samotný AutoIt skript neslúži na krádež prihlasovacích údajov, ale iba núti používateľa k ich zadaniu. Pre úspešnú krádež musí byť použitý v kombinácii s malvérom, ktorý kradne údaje, napríklad StealC.
- Amadey: Útočníci najprv infikujú systém malvérom Amadey, ktorý slúži ako nosič.
- StealC: Následne je na systém načítaný malvér StealC, ktorý sa postará o krádež prihlasovacích údajov.
- Credential Flusher: Amadey potom nainštaluje skript Credential Flusher, ktorý spustí prehliadač v kiosk mode, čím donúti používateľa zadať prihlasovacie údaje.
Skript v AutoIt
Credential Flusher je jednoduchý skript napísaný v jazyku AutoIt. Identifikuje, ktorý prehliadač je na hostiteľskom počítači dostupný, a spustí ho v kiosk mode, pričom automaticky nasmeruje používateľa na prihlasovaciu stránku, napríklad Google.
Tento skript je potom zabalený do binárnej sústavy pomocou AutoIt2Exe, čo útočníkom umožňuje jednoduché šírenie a použitie tejto metódy na rôznych systémoch.
Dávaj si teda obrovský pozor, pretože tento typ hackovania je naozaj zákerný keďže kombinuje psychologický tlak s technickými prostriedkami na krádež údajov. Buď obzvlášť opatrný pri zadávaní prihlasovacích údajov do neznámych prostredí a neignoruj aktualizácie prehliadača.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
AKTUÁLNE: Obľúbená služba Slovákov sa stala obeťou útoku. Hacker napadol 89 miliónov účtov a odcudzil údaje
Veľká špionáž obyčajných ľudí: Google vie o Slovákoch úplne všetko, týmto trikom okamžite vypneš sledovanie
Cloud alebo externý disk? Slováci v roku 2025 stále nevedia, kde majú ukladať svoje súbory (POROVNANIE)
ROZHOVOR Etický hacker: Zarobím aj 10 000 € mesačne. Zrušil som všetky bankové účty a prešiel na kryptomeny
Veľký operátor bije na poplach: Ak dostaneš takúto SMS, ani ju neotváraj. Môžeš prísť o všetko
NAJČÍTANEJŠIE ZO STARTITUP
Muž na jednokolke mieril k Slovensku: „Dokonalý plán“ zlyhal pár metrov od hraníc
Bežne predpisované lieky dokážu zmenšiť rakovinové nádory. Užívajú ich milióny ľudí
5 000 eur za nástup do práce: Firmy na Slovensku ponúkajú náborové bonusy ako z rozprávky
Majstrovstvá sveta v hokeji 2029 sa uskutočnia na Slovensku: Svetovú elitu privítame tretíkrát
Trináste dôchodky vyplatia v predstihu. Zisti, či sa to týka aj teba
- 24 hod
- 48 hod
- 7 dní
-
- Pohoršila svet, ročne „vyrobí“ desaťtisíce detí. Takto funguje mrazivá továreň na ľudí
- Slnko má v našej slnečnej sústave zlé dvojča, skrýva sa a spôsobuje masové vymieranie
- Mohla to byť akčná bomba. Rozlúčka s Mission Impossible paradoxne dopláca na svoju najsilnejšiu zbraň
- Je presný na 1 mm a nepotrebuje prestávky. Odhalili robota, ktorý pripraví o prácu tisíce ľudí
- Slávna značka nabrala druhý dych. Spasili ju elektromobily, zákazníkov kradne hlavne Muskovi
-
- Pohoršila svet, ročne „vyrobí“ desaťtisíce detí. Takto funguje mrazivá továreň na ľudí
- Tisíce ton zlata, medi a striebra. Na hranici dvoch štátov našli najväčší poklad za posledných 30 rokov
- Schwarzenegger sa vracia v plnej paráde. V novinke bozkáva hviezdu Matrixu a zastavuje 3. svetovú vojnu
- Netflix boduje. Pridal najväčšie sci-fi posledných rokov, niektorých ale čaká sklamanie
- Slnko má v našej slnečnej sústave zlé dvojča, skrýva sa a spôsobuje masové vymieranie
-
- Je 5-krát rýchlejšia než zvuk. Nečakaný štát odhalil raketu, ktorá zničí čokoľvek vo vzdialenosti 1 500 km
- Tisíce ton zlata, medi a striebra. Na hranici dvoch štátov našli najväčší poklad za posledných 30 rokov
- Christopher Nolan natočí najväčší film všetkých čias. Urobil vec, ktorej sa doteraz všetci báli
- Pohoršila svet, ročne „vyrobí“ desaťtisíce detí. Takto funguje mrazivá továreň na ľudí
- Nemci urobili prevratný experiment: Ľudské bunky vystavili desaťnásobne silnejšiemu 5G, toto sa s nimi stalo
Kim Čong-un besnie a hrozí väzením. Pýcha režimu skolabovala pri spustení
Rusi si dovolili na Ukrajinu nechutný manéver. Toto by nemalo ostať bez odpovede
Vedci odhalili baktériu, ktorá požiera nemocničné plasty. Je smrteľná a odolná
Zisk Lenova sa prepadol o 64 %. Tržby však prekvapivo rástli
Slovnaft dostane ropu z Kaspiku. Pomôže to aj cenám pohonných hmôt
NAJČÍTANEJŠIE ZO STARTITUP
Muž na jednokolke mieril k Slovensku: „Dokonalý plán“ zlyhal pár metrov od hraníc
Bežne predpisované lieky dokážu zmenšiť rakovinové nádory. Užívajú ich milióny ľudí
5 000 eur za nástup do práce: Firmy na Slovensku ponúkajú náborové bonusy ako z rozprávky
Majstrovstvá sveta v hokeji 2029 sa uskutočnia na Slovensku: Svetovú elitu privítame tretíkrát
Trináste dôchodky vyplatia v predstihu. Zisti, či sa to týka aj teba
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené