Малвер од „старата школа“ масовно краде лозинки и податоци

Малициозен софтвер познат како SolarMarker, користи PDF-документи со клучни зборови за оптимизација на прелистувачот (SEO).

Хакерите кои стојат зад овие напади на тој начин ја подобруваат својата видливост на прелистувачите, со цел да ги наведат потенцијалните жртви кон малверот на штетната веб-страница, која се претставува како Google Drive.

Според Microsoft, SolarMarker е backdoor малициозен софтвер кој краде податоци и лозинки од прелистувачите. SEO poisoning е техника од „старата школа“, која користи прелистувачи за ширење на малверот што оперира масовно. Хакерите користат илјадници PDF-датотеки исполнети со клучни зборови и врски, кои ги пренасочуваат невнимателните корисници од повеќе локации кон онаа што инсталира малициозен софтвер.

Хакерите користат PDF документи со повеќе од 10 страници клучни зборови од широк спектар на теми, од „образец за осигурување“ и „прифаќање на договор“ до математички одговори, велат од Microsoft Security Intelligence.

Малверот главно е насочен кон корисниците во Северна Америка.

Кога се отвораат, PDF-датотеките ги охрабруваат корисниците да преземат датотека .doc или .pdf верзија на саканата информација. Корисниците кои ќе кликнат на врската се пренасочуваат преку 5 до 7 страници со TLD, како што се .site, .tk и .ga, соопшти Microsoft. По повеќекратни пренасочувања, корисниците доаѓаат до локација контролирана од хакерите што имитира Google Drive и од нив се бара да преземат датотека. Ова обично доведува до малверот SolarMarker/Jupyter, кој ги ексфилтрира украдените податоци на command-and-control сервер и продолжува да создава shortcuts во директориумот Startup, како и да менува постојни shortcuts на десктопот.

Податоците на Microsoft 365 Defender покажуваат дека техниката SEO poisoning е ефикасна, со оглед на тоа што Microsoft Defender Antivirus откри и блокираше илјадници овие PDF-документи во голем број средини, соопшти Microsoft.

URL
Тагови
реклама

740.000 случаи на рак годишно се поврзуваат со една навика

Read more

Од 25 април почнува финансискиот успех за еден хороскопски знак

Read more

Една од најуспешните порно ѕвезди незадоволна од заработката: Не е во ред

Read more

Која храна содржи најмногу пластика?

Read more

Интернет

Илон Маск му се намерачи на YouTube

Read more

Threads надмина 150 милиони активни месечни корисници

Read more

Grindr во центарот на скандал: Споделувале ХИВ статус на корисниците

Read more

Дали Стив Џобс е заслужен за создавањето на TikTok?

Read more
 

Гик

  • play_arrow

Најголемиот 3D принтер во светот може да изгради куќа за 80 часа

Читај повеќе

PUBG буди носталгија и се враќа на оригиналната мапа од нејзиниот почеток

Читај повеќе

Решена мистеријата за гробот на Платон откако бионичко око ѕирна во свиток стар 2.000 години

Читај повеќе
  • play_arrow

По 14 години потсмев, Apple конечно реши да ја направи апликацијата која сите ја бараа

Читај повеќе

Win-win-win за рециклирањето во Холандија

Читај повеќе

Бајден потпиша: Крај на TikTok во САД!?

Читај повеќе

Илон Маск му се намерачи на YouTube

Читај повеќе

Новото ажурирање Windows 11 „кине нерви“: Како да го решите?

Читај повеќе

Threads надмина 150 милиони активни месечни корисници

Читај повеќе