NodeStealer zararli dasturining yangi versiyasi Facebook parollarini oʻgʻirlaydi, klaviatura bosishlarini yozib oladi va skrinshotlar oladi
Batafsil
Olhar Digital
olhardigital.com.br

NodeStealer zararli dasturining yangi versiyasi Facebook parollarini oʻgʻirlaydi, klaviatura bosishlarini yozib oladi va skrinshotlar oladi

Netskope Threat Labs Python NodeStealerining yangi varianti aniqladi, u Facebook bilan bogʻliq maʼlumotlarni yigʻish qobiliyatini sezilarli darajada kengaytirdi va hisob administratorlari haqidagi maʼlumotlarni toʻplashni boshladi.

Kredensiallarni oʻgʻirlashdan tashqari, zararli dastur foydalanuvchi tomonidan yozilgan hamma narsani qayd etadi, buferni kuzatib boradi va skrinshotlar oladi. Toʻplangan maʼlumotlar Telegramda ishlayotgan ikkita bot orqali uzatiladi.

Bu botlardan biri kredensiallar, parollar va brauzerlarda saqlangan kukilarni qabul qilish uchun masʼul boʻlsa, ikkinchisi faqat Facebookdan ajratib olingan maʼlumotlarga eʼtibor qaratadi. Xavf shuningdek, Wi-Fi tarmoqlari parollarini, rasmlar papkasidagi fayllarni va yana ikkita turli brauzerdagi maʼlumotlarni ham izlaydi.

Bu yaxshilangan funksiyalar bilan NodeStealer spayyer dasturiga oʻxshash xususiyatlarni qabul qildi, bu esa foydalanuvchi roziligisiz qurilmadagi harakatlarni kuzatish va maʼlumotlarni yigʻish uchun moʻljallangan zararli dastur turi hisoblanadi.

Sunʼiy intellekt yordamida mumkin boʻlgan rivojlanish

Netskope Threat Labs tomonidan olib borilgan tadqiqot shuningdek, zararli dasturning yangi funksiyalari sunʼiy intellekt (AI) yordamida yaratilgan boʻlishi mumkinligiga dalillarni koʻrsatdi. Kuzatilayotgan belgilar orasida dastur yozuvlarida emojilardan muntazam foydalanish va bir xil tuzilgan kod chaqiruvlarining mavjudligi bor, bu NodeStealerning avvalgi namunalarda yoʻq edi.

Tadqiqotchilar bu elementlarni til modellarining yordami bilan yaratilgan kodga mos keladigan deb bilishadi. Taʼsirlangan qurbonlar asosan Osiyo va Shimoliy Amerikada joylashgan boʻlib, hujumlar turli sektorlarga yetib borgan, moliyaviy xizmatlar segmentida eng yuqori chastota kuzatilgan.

Netskopening Braziliyadagi mamlakat menejeri Claudio Bannwart ushbu tahdidning potentsial doirasi foydalanuvchilar va braziliyalik kompaniyalarining diqqatini talab qilishini ogohlantirdi. U bunday xavf global miqyosda hisoblarga taʼsir qilishi mumkinligini taʼkidlab, foydalanuvchilarga koʻp omilli autentifikatsiyadan, faol kirishlarni tekshirishdan va nomaʼlum faoliyatlarni kuzatishdan foydalanishni tavsiya qildi. Korxonalar uchun esa kimning administrator huquqiga ega ekanligini belgilash va bu hisoblardan foydalanishni nazorat qilish muhimdir, chunki resurslarga va maʼlumotlarga kirish imkoniyati qanchalik katta boʻlsa, nazorat ham shunchalik kuchli boʻlishi kerak.

Python NodeStealerining ushbu yangi versiyasining batafsil tahlili Netskope Threat Labsda mavjud. Asl maqola dastlab Olhar Digitalda nashr etilgan edi.

Mashhur