Hackeri majú nový trik, ako ti ukradnúť heslo. Ak toto spraví tvoj prehliadač, okamžite konaj
Čím pokročilejšia doba, tým máme pokročilejšie technológie a bezpečnostné systémy. Lenže spolu s nimi pribúdajú aj zákerné spôsoby internetových zločincov, ktorí sa snažia napáchať veľké škody a obohatiť sa na úkor obete. Portál Resear.openalnalysis upozornil na nový typ podvodu, ktorý môže postretnúť aj teba.
Dobrovoľne odovzdáš údaje hackerovi
Najnovšia technika podvodu je naozaj zákerná, pretože obeť, ktorá o ničom netuší, je doslova donútená zadať hackerovi prihlasovacie údaje. V podstate ide o to, že obete sú cieleným spôsobom tlačené k zadávaniu prihlasovacích údajov do prehliadača, čím zvyšujú riziko krádeže hesiel na maximum.
Táto metóda bola zaznamenaná len pred mesiacom a bezpečnostní experti z Loader Insight Agency ju spájajú s malvérom StealC. Zistili tiež, že technika hackerov kombinuje nástroje ako AutoIt skript s malvérom Amadey.
Ide o to, že útočníci používajú skript napísaný v jazyku AutoIt, aby obeť donútili zadať svoje prihlasovacie údaje. Tento skript spustí prehliadač v tzv. kiosk mode, čo znamená, že sa prehliadač otvorí na celej obrazovke a obeť nemá možnosť zatvoriť ho alebo prejsť na inú stránku. Cieľom je dosiahnuť, aby používateľ zadal svoje prihlasovacie údaje v snahe zbaviť sa otravnej obrazovky.
Akonáhle obeť zadá svoje údaje, tie sa uložia do úložiska prihlasovacích údajov prehliadača. V ďalšom kroku vstúpi do hry malvér StealC, ktorý tieto údaje kradne priamo z úložiska prehliadača. Tento postup efektívne spája tlak na používateľa so schopnosťami malvéru kradnúť dáta, čím sa zvyšuje riziko pre používateľov, ktorí sa nechajú nachytať.
Nasadenie techniky
Je dôležité poznamenať, že samotný AutoIt skript neslúži na krádež prihlasovacích údajov, ale iba núti používateľa k ich zadaniu. Pre úspešnú krádež musí byť použitý v kombinácii s malvérom, ktorý kradne údaje, napríklad StealC.
- Amadey: Útočníci najprv infikujú systém malvérom Amadey, ktorý slúži ako nosič.
- StealC: Následne je na systém načítaný malvér StealC, ktorý sa postará o krádež prihlasovacích údajov.
- Credential Flusher: Amadey potom nainštaluje skript Credential Flusher, ktorý spustí prehliadač v kiosk mode, čím donúti používateľa zadať prihlasovacie údaje.
Skript v AutoIt
Credential Flusher je jednoduchý skript napísaný v jazyku AutoIt. Identifikuje, ktorý prehliadač je na hostiteľskom počítači dostupný, a spustí ho v kiosk mode, pričom automaticky nasmeruje používateľa na prihlasovaciu stránku, napríklad Google.
Tento skript je potom zabalený do binárnej sústavy pomocou AutoIt2Exe, čo útočníkom umožňuje jednoduché šírenie a použitie tejto metódy na rôznych systémoch.
Dávaj si teda obrovský pozor, pretože tento typ hackovania je naozaj zákerný keďže kombinuje psychologický tlak s technickými prostriedkami na krádež údajov. Buď obzvlášť opatrný pri zadávaní prihlasovacích údajov do neznámych prostredí a neignoruj aktualizácie prehliadača.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Kybernetická bezpečnosť bežného účtu: Na čo si dávať pozor
TOP 8 aplikácií na správu času, ktoré ti zmenia život. Bez čísla 7 by som nevedel fungovať
Nevyhadzuj stovky eur za nový mobil. Takto svoj smartfón zrýchliš aj o 100 % v 4 krokoch
Ak si dostal tento email, okamžite spozorni. Experti varujú Slovákov, aby neprišli o všetko
Vedia o tebe všetko. 7 spôsobov, ako špehujú tvoj smartfón (+ako sa chrániť)
NAJČÍTANEJŠIE ZO STARTITUP
Jedna bežná chyba, ktorú robíš poobede, môže spôsobovať nočné mory. Vedci odhalili prekvapivého vinníka
Boris Zala: Nikto relevantný sa v Smere nenachádza, označenie SD by mali odstrániť
Slovensko hlási 25 % nárast zákernej choroby. Ženy postihuje trikrát častejšie ako mužov
Prevrat v povinnej výbave: Európska krajina ruší výstražné trojuholníky, nahradiť ich má nové zariadenie
10 modelov áut, ktoré ti budú robiť najväčšie problémy pri STK. Hodnotili výsledky 10 miliónov kontrol
- 24 hod
- 48 hod
- 7 dní
-
- Čaká ich ohromné bohatstvo. V hĺbke 300 metrov našli 20 miliónov ton vzácnych surovín
- Z Antarktídy prichádzajú signály, ktoré popierajú fyziku. Vedci sú zmätení, chystajú detektor
- Prvý Predátor bol všetkým na smiech, stromy v džungli oblievali ľadom. Takto prežil vlastnú hanbu
- Svet sa obáva najhoršieho. Rusko dodalo KĽDR komponenty pre výstavbu hrozivého prostriedku
- Program na večer je jasný. Jeden z najlepších akčných filmov roka dorazil online aj s dabingom
-
- Čaká ich ohromné bohatstvo. V hĺbke 300 metrov našli 20 miliónov ton vzácnych surovín
- Z Antarktídy prichádzajú signály, ktoré popierajú fyziku. Vedci sú zmätení, chystajú detektor
- Prvý Predátor bol všetkým na smiech, stromy v džungli oblievali ľadom. Takto prežil vlastnú hanbu
- Svet sa obáva najhoršieho. Rusko dodalo KĽDR komponenty pre výstavbu hrozivého prostriedku
- KVÍZ: Toto nedá na 100 % skoro nikto. Poznáš detaily z klasík ako Krstný otec, Schindlerov zoznam, Rocky a ďalších?
-
- Zrodila sa technológia, ktorá berie dych. Lietadlo obalené bublinou môže znamenať revolúciu v histórii letectva
- Na Slovensku odštartovala nová TV stanica. Dá sa pozerať úplne zadarmo a je v HD kvalite
- Čaká ich ohromné bohatstvo. V hĺbke 300 metrov našli 20 miliónov ton vzácnych surovín
- Prvý Predátor bol všetkým na smiech, stromy v džungli oblievali ľadom. Takto prežil vlastnú hanbu
- Svet sa obáva najhoršieho. Rusko dodalo KĽDR komponenty pre výstavbu hrozivého prostriedku
Diplomacia so Západom v slepej uličke. Táto krajina sa vyhlásila za jadrovú veľmoc, sympatizuje s Ruskom
Slováci si neuvedomujú, že to môže vybuchnúť. Odborník varuje pred „elektronickým“ zlozvykom domácností
Slováci podľahli veľkej zbytočnosti. Ak robíš toto pri používaní AI, ide o veľký omyl a bude ťa zavádzať
Luxusná ikona spomaľuje elektrickú revolúciu. Porsche necháva spaľováky dýchať ďalej
Cestovanie po Európe skomplikoval masívny kyberútok. Letiská zápasia s chaosom
NAJČÍTANEJŠIE ZO STARTITUP