Zaraza bot

Editors' Pick

Az Uptycs kutatói azonosítottak egy a hitelesítő adatokat ellopó programot, amit Zaraza bot néven követnek. A kártékony program a Telegramot használja C2 kommunikációra és aktívan terjesztik egy népszerű orosz Telegram hackercsatornán. Amint a rosszindulatú program megfertőzi az áldozat számítógépét, lekéri az érzékeny adatokat, és elküldi egy Telegram-szerverre, ahol a támadók azonnal hozzáférhetnek. A Zaraza bot 38 webböngésző bejelentkezési adatait lopja el, köztük a Google Chrome, a Microsoft Edge, az Opera, az AVG Browser, a Brave és a Yandex. A bejelentkezési adatokat az online bankszámlákról, kriptovaluta pénztárcákról, e-mail fiókokról és más weboldalakról szerzi be. A támadók ezután az ellopott adatokat rosszindulatú célokra, például személyazonosság-lopásra, pénzügyi csalásra, valamint személyes és üzleti fiókokhoz való jogosulatlan hozzáférésre használhatják fel.

FORRÁS