Source |
Global Security Mag |
Identifiant |
8307518 |
Date de publication |
2023-02-06 12:21:32 (vue: 2023-02-06 13:08:10) |
Titre |
Album Stealer zielt auf Facebook-Nutzer ab, die nach pornografischen Inhalten suchen |
Texte |
Das Zscaler ThreatLabz-Team deckt regelmäßig neue Arten von Infostealer-Familien in verschiedenen Angriffskampagnen auf. Kürzlich stießen die Forscher auf den Infostealer namens „Album“. Die Malware ist als Fotoalbum getarnt, dass pornografische Inhalte als Köder verwendet, während im Hintergrund bösartige Aktivitäten ausgeführt werden. Dazu setzt die Malware auf eine Side-Loading-Technik, bei der legitime Anwendungen zur Ausführung bösartiger DLLs verwendet werden, um die Entdeckung zu vermeiden. Die eigentliche Aufgabe ist jedoch das Stehlen von Cookies und Anmeldeinformationen, die von den Opfern in ihren Webbrowsern gespeichert wurden. Darüber hinaus werden Informationen von Facebook Ads Manager, Facebook Business-Konten und Facebook API Graph-Seiten gestohlen. Die auf einem infizierten System gesammelten Informationen werden schließlich an einen Command-and-Control-Server geschickt.
-
Malware
/
cybersecurite_home_droite |
Notes |
★
|
Envoyé |
Oui |
Condensat |
ads aktivitäten album als and angriffskampagnen anmeldeinformationen anwendungen api arten auf aufgabe ausführung ausgeführt bei business bösartige bösartiger command control cookies cybersecurite darüber das dass dazu deckt den der die dlls droite eigentliche eine einem einen entdeckung facebook familien forscher fotoalbum gesammelten geschickt gespeichert gestohlen getarnt graph hinaus hintergrund home ihren infizierten informationen infostealer inhalte inhalten ist jedoch konten köder kürzlich legitime loading malware manager nach namens neue nutzer opfern pornografische pornografischen regelmäßig schließlich seiten server setzt side stealer stehlen stießen suchen system team technik threatlabz und vermeiden verschiedenen verwendet von webbrowsern werden wurden während zielt zscaler zur „album“ |
Tags |
Malware
|
Stories |
|
Move |
|