Hackeri majú nový trik, ako ti ukradnúť heslo. Ak toto spraví tvoj prehliadač, okamžite konaj
Čím pokročilejšia doba, tým máme pokročilejšie technológie a bezpečnostné systémy. Lenže spolu s nimi pribúdajú aj zákerné spôsoby internetových zločincov, ktorí sa snažia napáchať veľké škody a obohatiť sa na úkor obete. Portál Resear.openalnalysis upozornil na nový typ podvodu, ktorý môže postretnúť aj teba.
Dobrovoľne odovzdáš údaje hackerovi
Najnovšia technika podvodu je naozaj zákerná, pretože obeť, ktorá o ničom netuší, je doslova donútená zadať hackerovi prihlasovacie údaje. V podstate ide o to, že obete sú cieleným spôsobom tlačené k zadávaniu prihlasovacích údajov do prehliadača, čím zvyšujú riziko krádeže hesiel na maximum.
Táto metóda bola zaznamenaná len pred mesiacom a bezpečnostní experti z Loader Insight Agency ju spájajú s malvérom StealC. Zistili tiež, že technika hackerov kombinuje nástroje ako AutoIt skript s malvérom Amadey.

Ide o to, že útočníci používajú skript napísaný v jazyku AutoIt, aby obeť donútili zadať svoje prihlasovacie údaje. Tento skript spustí prehliadač v tzv. kiosk mode, čo znamená, že sa prehliadač otvorí na celej obrazovke a obeť nemá možnosť zatvoriť ho alebo prejsť na inú stránku. Cieľom je dosiahnuť, aby používateľ zadal svoje prihlasovacie údaje v snahe zbaviť sa otravnej obrazovky.
Akonáhle obeť zadá svoje údaje, tie sa uložia do úložiska prihlasovacích údajov prehliadača. V ďalšom kroku vstúpi do hry malvér StealC, ktorý tieto údaje kradne priamo z úložiska prehliadača. Tento postup efektívne spája tlak na používateľa so schopnosťami malvéru kradnúť dáta, čím sa zvyšuje riziko pre používateľov, ktorí sa nechajú nachytať.
Nasadenie techniky
Je dôležité poznamenať, že samotný AutoIt skript neslúži na krádež prihlasovacích údajov, ale iba núti používateľa k ich zadaniu. Pre úspešnú krádež musí byť použitý v kombinácii s malvérom, ktorý kradne údaje, napríklad StealC.
- Amadey: Útočníci najprv infikujú systém malvérom Amadey, ktorý slúži ako nosič.
- StealC: Následne je na systém načítaný malvér StealC, ktorý sa postará o krádež prihlasovacích údajov.
- Credential Flusher: Amadey potom nainštaluje skript Credential Flusher, ktorý spustí prehliadač v kiosk mode, čím donúti používateľa zadať prihlasovacie údaje.

Skript v AutoIt
Credential Flusher je jednoduchý skript napísaný v jazyku AutoIt. Identifikuje, ktorý prehliadač je na hostiteľskom počítači dostupný, a spustí ho v kiosk mode, pričom automaticky nasmeruje používateľa na prihlasovaciu stránku, napríklad Google.
Tento skript je potom zabalený do binárnej sústavy pomocou AutoIt2Exe, čo útočníkom umožňuje jednoduché šírenie a použitie tejto metódy na rôznych systémoch.
Dávaj si teda obrovský pozor, pretože tento typ hackovania je naozaj zákerný keďže kombinuje psychologický tlak s technickými prostriedkami na krádež údajov. Buď obzvlášť opatrný pri zadávaní prihlasovacích údajov do neznámych prostredí a neignoruj aktualizácie prehliadača.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Veľká zrada: Google vie o Slovákoch úplne všetko, jedným trikom mu to okamžite zakážeš

Expert ESETu pre FonTech: Slovensko zamoril nový typ podvodu. Ak ťa hacknú, vypni si internet

Slovensko zamoril zákerný podvod. Útočníci zneužívajú hlas blízkych, aby ukradli peniaze

POZOR: Unikli údaje o 17 miliónoch účtov. Ak ti prišiel tento e-mail, okamžite ho vymaž

Slováci, POZOR: Hackeri napadli 9 miliónov ľudí cez funkčné a užitočné nástroje prehliadača
NAJČÍTANEJŠIE ZO STARTITUP

Môže vyústiť až do infarktu či mŕtvice: Endokrinologička odhalila 6 potravín proti vysokému cholesterolu

NOVÝ PRIESKUM: PS prudko padá, matovičovci rastú. Koalícia by dnes bez tohto hnutia nevznikla

Kým Švajčiar má 634-tisíc eur, priemerný Slovák len 58-tisíc. Nový rebríček majetku odhalil obrovskú priepasť v Európe

Odborníčky varujú: Chronický stres v tele „vypína“ kľúčovú poistku a zvyšuje hormón, ktorý nahráva rakovine

„Achillova päta“ Ruska leží na Sibíri: Analytici ukázali na stavbu, ktorej pád by rozťal krajinu na dve časti
- 24 hod
- 48 hod
- 7 dní
-
- Vedec vyriešil problém, ktorý trápil celý svet. Jeho zariadenie vytiahne zo vzduchu tisíce litrov vody
- Majú zásoby 200 miliárd m³. Nečakaná krajina sa chce stať najväčším producentom plynu v Európe
- Ďaleký štát chystá energetický prevrat. Našli dôležité ložisko staršie než dinosaury
- F-22 dala rozkaz a dron poslúchal. USA ukázali svetu, čo príde po klasických stíhačkách
- Nezachytia ho radarmi ani teplom. Hyundai ukázal zbraň budúcnosti s odpísaným pohonom
-
- Vedec vyriešil problém, ktorý trápil celý svet. Jeho zariadenie vytiahne zo vzduchu tisíce litrov vody
- Majú zásoby 200 miliárd m³. Nečakaná krajina sa chce stať najväčším producentom plynu v Európe
- 7 000 ton ocele a rakety s dosahom 3500 km. Ázijská mocnosť ukázala svoju najničivejšiu zbraň
- Svet nechápe: Ľudia z ničoho nič začali kupovať autá so zabudnutým pohonom
- F-22 dala rozkaz a dron poslúchal. USA ukázali svetu, čo príde po klasických stíhačkách
-
- Toto už nie je len dron. Najväčšia zbrojovka sveta ukázala sci-fi zbraň, akú svet ešte nevidel
- Svet nechápe: Ľudia z ničoho nič začali kupovať autá so zabudnutým pohonom
- Vedec vyriešil problém, ktorý trápil celý svet. Jeho zariadenie vytiahne zo vzduchu tisíce litrov vody
- 7 000 ton ocele a rakety s dosahom 3500 km. Ázijská mocnosť ukázala svoju najničivejšiu zbraň
- Majú zásoby 200 miliárd m³. Nečakaná krajina sa chce stať najväčším producentom plynu v Európe
Trhajú rekord za rekordom. NVIDIA našla spôsob, ako ľahko zarobiť miliardy, konkurencia nechápe
Lacná ropa z Ruska? Motoristi na Slovensku platia za benzín a naftu viac než u susedov
Zarezalo ju USA aj Čína. Slávna automobilka plánuje zrušiť 20 % pracovných miest
Slovensko má na krku ďalší veľký problém: Ľuďom hrozí čoraz väčšie nebezpečenstvo
Telekomunikačný gigant hlási devastačnú stratu 4,3 miliárd eur, tisíce ľudí prídu o prácu
Rusko spúšťa hon na zakladateľa populárnej aplikácie. Mal sa dopustiť vážneho zločinu
Svet v pozore: Čína a Rusko tajne testujú jadrové zbrane. USA obvinili Peking z nebezpečnej hry
NAJČÍTANEJŠIE ZO STARTITUP

Môže vyústiť až do infarktu či mŕtvice: Endokrinologička odhalila 6 potravín proti vysokému cholesterolu

NOVÝ PRIESKUM: PS prudko padá, matovičovci rastú. Koalícia by dnes bez tohto hnutia nevznikla

Kým Švajčiar má 634-tisíc eur, priemerný Slovák len 58-tisíc. Nový rebríček majetku odhalil obrovskú priepasť v Európe

Odborníčky varujú: Chronický stres v tele „vypína“ kľúčovú poistku a zvyšuje hormón, ktorý nahráva rakovine

