Hackeri majú nový trik, ako ti ukradnúť heslo. Ak toto spraví tvoj prehliadač, okamžite konaj
Čím pokročilejšia doba, tým máme pokročilejšie technológie a bezpečnostné systémy. Lenže spolu s nimi pribúdajú aj zákerné spôsoby internetových zločincov, ktorí sa snažia napáchať veľké škody a obohatiť sa na úkor obete. Portál Resear.openalnalysis upozornil na nový typ podvodu, ktorý môže postretnúť aj teba.
Dobrovoľne odovzdáš údaje hackerovi
Najnovšia technika podvodu je naozaj zákerná, pretože obeť, ktorá o ničom netuší, je doslova donútená zadať hackerovi prihlasovacie údaje. V podstate ide o to, že obete sú cieleným spôsobom tlačené k zadávaniu prihlasovacích údajov do prehliadača, čím zvyšujú riziko krádeže hesiel na maximum.
Táto metóda bola zaznamenaná len pred mesiacom a bezpečnostní experti z Loader Insight Agency ju spájajú s malvérom StealC. Zistili tiež, že technika hackerov kombinuje nástroje ako AutoIt skript s malvérom Amadey.

Ide o to, že útočníci používajú skript napísaný v jazyku AutoIt, aby obeť donútili zadať svoje prihlasovacie údaje. Tento skript spustí prehliadač v tzv. kiosk mode, čo znamená, že sa prehliadač otvorí na celej obrazovke a obeť nemá možnosť zatvoriť ho alebo prejsť na inú stránku. Cieľom je dosiahnuť, aby používateľ zadal svoje prihlasovacie údaje v snahe zbaviť sa otravnej obrazovky.
Akonáhle obeť zadá svoje údaje, tie sa uložia do úložiska prihlasovacích údajov prehliadača. V ďalšom kroku vstúpi do hry malvér StealC, ktorý tieto údaje kradne priamo z úložiska prehliadača. Tento postup efektívne spája tlak na používateľa so schopnosťami malvéru kradnúť dáta, čím sa zvyšuje riziko pre používateľov, ktorí sa nechajú nachytať.
Nasadenie techniky
Je dôležité poznamenať, že samotný AutoIt skript neslúži na krádež prihlasovacích údajov, ale iba núti používateľa k ich zadaniu. Pre úspešnú krádež musí byť použitý v kombinácii s malvérom, ktorý kradne údaje, napríklad StealC.
- Amadey: Útočníci najprv infikujú systém malvérom Amadey, ktorý slúži ako nosič.
- StealC: Následne je na systém načítaný malvér StealC, ktorý sa postará o krádež prihlasovacích údajov.
- Credential Flusher: Amadey potom nainštaluje skript Credential Flusher, ktorý spustí prehliadač v kiosk mode, čím donúti používateľa zadať prihlasovacie údaje.

Skript v AutoIt
Credential Flusher je jednoduchý skript napísaný v jazyku AutoIt. Identifikuje, ktorý prehliadač je na hostiteľskom počítači dostupný, a spustí ho v kiosk mode, pričom automaticky nasmeruje používateľa na prihlasovaciu stránku, napríklad Google.
Tento skript je potom zabalený do binárnej sústavy pomocou AutoIt2Exe, čo útočníkom umožňuje jednoduché šírenie a použitie tejto metódy na rôznych systémoch.
Dávaj si teda obrovský pozor, pretože tento typ hackovania je naozaj zákerný keďže kombinuje psychologický tlak s technickými prostriedkami na krádež údajov. Buď obzvlášť opatrný pri zadávaní prihlasovacích údajov do neznámych prostredí a neignoruj aktualizácie prehliadača.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Ľudia sa spoja s AI a prestanú starnúť. Uznávaný vedec odhalil, čo sa stane v blízkej budúcnosti

Tvári sa ako Netflix, v skutočnosti kradne dáta. Slováci čelia novej hrozbe

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor

Veľká zrada: Google vie o Slovákoch úplne všetko, jedným trikom mu to okamžite zakážeš

Expert ESETu pre FonTech: Slovensko zamoril nový typ podvodu. Ak ťa hacknú, vypni si internet
NAJČÍTANEJŠIE ZO STARTITUP

Ich biznis generuje cez 200-tisíc eur mesačne. Problém, ktorý trápi státisíce Slovákov, vyriešil pár na dôchodku
PREMIUMJ&T má za sebou rekordný rok: Zisk vystrelil na 268 miliónov, majetok presiahol 16 miliárd eur

Prvý štát na svete zaviedol univerzálny základný príjem. Peniaze dávajú každému občanovi

USA chcú „odstrihnúť“ túto európsku krajinu z NATO. Vo Washingtone rastie hnev na neposlušných spojencov

Stavil na udalosť, ktorú sám pripravoval: Americký vojak vyhral státisíce dolárov a skončil v rukách úradov
- 24 hod
- 48 hod
- 7 dní
-
- Čína opäť predbehla celý svet. Ovláda energetickú zbraň 21. storočia
- Vydanie novej Bondovky je za rohom. Najnovší trailer sľubuje fantastickú vec
- Našli cestu k nekonečnej energii. Planétu Galaxie rozoberieme na súčiastky, stačí nám 40 rokov
- Odporcom padla sánka: 30-ročnej fotovoltike odmerali výkon, výsledok je zarážajúci
- Nikto ho nepozná, už teraz je online. Prehliadaný akčný film v štýle Johna Wicka šokuje brutalitou
-
- Odporcom padla sánka: 30-ročnej fotovoltike odmerali výkon, výsledok je zarážajúci
- Pred 40 rokmi zmenil akčné filmy. Legenda sa vracia v podobe, akú sme tu ešte nemali
- Čína opäť predbehla celý svet. Ovláda energetickú zbraň 21. storočia
- Vydanie novej Bondovky je za rohom. Najnovší trailer sľubuje fantastickú vec
- Našli cestu k nekonečnej energii. Planétu Galaxie rozoberieme na súčiastky, stačí nám 40 rokov
-
- Jadrové monštrá USA sa presúvajú. Najničivejšia flotila sveta vstúpila do kritickej oblasti
- Moskva posiela do boja nové stíhačky. Majú skoncovať s postrachom ruskej armády
- Odporcom padla sánka: 30-ročnej fotovoltike odmerali výkon, výsledok je zarážajúci
- Vedci dokázali zastaviť starnutie. Našli vec, vďaka ktorej budú ľudia žiť oveľa dlhšie
- Z Antarktídy prichádzajú záhadné signály, ktoré popierajú fyziku. Vedci ich nevedia vysvetliť
Opustíme euro a nakúpime bitcoin? Slováci majú na kryptomeny jasný názor
Analytici varujú Európu: Rusko sa môže chystať na konflikt s NATO, má už vytipované obdobie
Fico žiada stopku pre európske emisné plány. Systém by vraj zvýšil náklady na život
Slovensko postihol klimatický problém. V najbližších dňoch sa ešte zhorší, varuje SHMÚ
Slovensko proti Kanade už dnes. Majstrovstvá sveta sa začínajú, odvysiela ich známa TV
Ryanair chce nižšie náklady na prevádzky letov, tlačí na vládu
20 000 elektrických lietadiel v Európe. Predpoveď expertov pôsobí ako sci-fi
NAJČÍTANEJŠIE ZO STARTITUP

Ich biznis generuje cez 200-tisíc eur mesačne. Problém, ktorý trápi státisíce Slovákov, vyriešil pár na dôchodku
PREMIUMJ&T má za sebou rekordný rok: Zisk vystrelil na 268 miliónov, majetok presiahol 16 miliárd eur

Prvý štát na svete zaviedol univerzálny základný príjem. Peniaze dávajú každému občanovi

USA chcú „odstrihnúť“ túto európsku krajinu z NATO. Vo Washingtone rastie hnev na neposlušných spojencov

