Hackeri majú nový trik, ako ti ukradnúť heslo. Ak toto spraví tvoj prehliadač, okamžite konaj
Čím pokročilejšia doba, tým máme pokročilejšie technológie a bezpečnostné systémy. Lenže spolu s nimi pribúdajú aj zákerné spôsoby internetových zločincov, ktorí sa snažia napáchať veľké škody a obohatiť sa na úkor obete. Portál Resear.openalnalysis upozornil na nový typ podvodu, ktorý môže postretnúť aj teba.
Dostaň Fontech do svojich Google odporúčaní
Pridať ako preferovaný zdroj Fontech, odkaz sa otvorí v novom okneDobrovoľne odovzdáš údaje hackerovi
Najnovšia technika podvodu je naozaj zákerná, pretože obeť, ktorá o ničom netuší, je doslova donútená zadať hackerovi prihlasovacie údaje. V podstate ide o to, že obete sú cieleným spôsobom tlačené k zadávaniu prihlasovacích údajov do prehliadača, čím zvyšujú riziko krádeže hesiel na maximum.
Táto metóda bola zaznamenaná len pred mesiacom a bezpečnostní experti z Loader Insight Agency ju spájajú s malvérom StealC. Zistili tiež, že technika hackerov kombinuje nástroje ako AutoIt skript s malvérom Amadey.

Ide o to, že útočníci používajú skript napísaný v jazyku AutoIt, aby obeť donútili zadať svoje prihlasovacie údaje. Tento skript spustí prehliadač v tzv. kiosk mode, čo znamená, že sa prehliadač otvorí na celej obrazovke a obeť nemá možnosť zatvoriť ho alebo prejsť na inú stránku. Cieľom je dosiahnuť, aby používateľ zadal svoje prihlasovacie údaje v snahe zbaviť sa otravnej obrazovky.
Akonáhle obeť zadá svoje údaje, tie sa uložia do úložiska prihlasovacích údajov prehliadača. V ďalšom kroku vstúpi do hry malvér StealC, ktorý tieto údaje kradne priamo z úložiska prehliadača. Tento postup efektívne spája tlak na používateľa so schopnosťami malvéru kradnúť dáta, čím sa zvyšuje riziko pre používateľov, ktorí sa nechajú nachytať.
Nasadenie techniky
Je dôležité poznamenať, že samotný AutoIt skript neslúži na krádež prihlasovacích údajov, ale iba núti používateľa k ich zadaniu. Pre úspešnú krádež musí byť použitý v kombinácii s malvérom, ktorý kradne údaje, napríklad StealC.
- Amadey: Útočníci najprv infikujú systém malvérom Amadey, ktorý slúži ako nosič.
- StealC: Následne je na systém načítaný malvér StealC, ktorý sa postará o krádež prihlasovacích údajov.
- Credential Flusher: Amadey potom nainštaluje skript Credential Flusher, ktorý spustí prehliadač v kiosk mode, čím donúti používateľa zadať prihlasovacie údaje.

Skript v AutoIt
Credential Flusher je jednoduchý skript napísaný v jazyku AutoIt. Identifikuje, ktorý prehliadač je na hostiteľskom počítači dostupný, a spustí ho v kiosk mode, pričom automaticky nasmeruje používateľa na prihlasovaciu stránku, napríklad Google.
Tento skript je potom zabalený do binárnej sústavy pomocou AutoIt2Exe, čo útočníkom umožňuje jednoduché šírenie a použitie tejto metódy na rôznych systémoch.
Dávaj si teda obrovský pozor, pretože tento typ hackovania je naozaj zákerný keďže kombinuje psychologický tlak s technickými prostriedkami na krádež údajov. Buď obzvlášť opatrný pri zadávaní prihlasovacích údajov do neznámych prostredí a neignoruj aktualizácie prehliadača.
Dostaň Fontech do svojich Google odporúčaní
Pridať ako preferovaný zdroj Fontech, odkaz sa otvorí v novom okneČítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Američania stavili na nezvyčajný zdroj energie. Takýto jadrový reaktor svet ešte nevidel

Rockstar môže mať oveľa väčší problém, než sa zdalo. Hra GTA 6 je údajne už v rukách viacerých ľudí

Vedci našli náhradu za lítium. Táto batéria sa nabije za 3 minúty a vydrží 60 000 cyklov

Herný notebook sa mu zahrieval na 90°C. Hráč využil jednoduchý trik a schladil ho o 15°C

Windows má vážny problém. Hackeri môžu získať úplnú kontrolu nad počítačom
- 24 hod
- 48 hod
- 7 dní
-
- Slováci vo veľkom kupujú výhodné a lacné SUV. Za 23-tisíc dostaneš 170 koní a bohatú výbavu
- Vedci našli vrak rímskej lode starý 2 200 rokov. Ostali šokovaní keď zistili, aký chemický recept chránil
- Európa s Čínou vytiahli nečakanú zbraň proti slnečným búrkam. Uvidia to, čo bolo doteraz neviditeľné
- Fyzici to dlho považovali za nemožné. CERN posunul hranice vedy, vytvorili hmotu z počiatkov vesmíru
- Rusko chystá energetický prevrat. Rozbehlo sériovú výrobu jadrových reaktorov, už ich má 15
-
- Rusko chystá energetický prevrat. Rozbehlo sériovú výrobu jadrových reaktorov, už ich má 15
- Prepadák roka je online obrovským hitom. Dá sa pozrieť aj zadarmo
- Zbalíš ju do batoha a je prekvapivo lacná. Táto prenosná veterná turbína má výkon až 75 W
- Číňania ukázali elektromobil, aký Európa zatiaľ nemá. Dá cez 1 000 km a stojí okolo 32-tisíc eur
- Majitelia elektromobilov dostali nový spôsob, ako na aute zarábať. Stačí urobiť jednoduchú vec
-
- Rusko chystá energetický prevrat. Rozbehlo sériovú výrobu jadrových reaktorov, už ich má 15
- Už 80 týždňov patrí medzi najsledovanejšie filmy. Akčné prekvapenie 2025 neprestáva udivovať
- Číňania ukázali elektromobil, aký Európa zatiaľ nemá. Dá cez 1 000 km a stojí okolo 32-tisíc eur
- Za 2 eurá 1 500 filmov. Unikátna služba na Slovensku ponúka akciu s doživotnou zľavou
- Majitelia elektromobilov dostali nový spôsob, ako na aute zarábať. Stačí urobiť jednoduchú vec
