A Snake Infostealer visszaél a Facebook-üzenetekkel
A fenyegetés szereplői Facebook-üzenetekkel terjesztik a Snake nevű Python-alapú adatlopó eszközt, amelyet érzékeny információk és hitelesítő adatok rögzítésére terveztek. A Cybereason kutatója, Kotaro Ogino szerint a begyűjtött hitelesítő adatokat különféle platformokra küldik el, mint például a Discord, a GitHub és a Telegram. A kampány részletei 2023 augusztusában jelentek meg az X közösségi médiaplatformon, beleértve a látszólag ártalmatlan RAR vagy ZIP fájlok terjesztését. Megnyitáskor ezek a fájlok fertőzési sorozatot indítanak el.
Snake működési módja
A folyamat két közvetítő letöltőt tartalmaz – egy kötegelt szkriptet és egy cmd szkriptet. Ez utóbbi felelős az információlopó letöltéséért és végrehajtásáért a fenyegetés szereplője által felügyelt GitLab tárolóból. A Cybereason a lopó három változatát azonosította, a harmadik a PyInstaller által összeállított végrehajtható fájl. A rosszindulatú program különböző webböngészők adatait célozza meg, különös tekintettel a Coc Coc-ra, ami potenciális vietnami származásra utal.
A hitelesítő adatokból és cookie-kból álló ellopott adatok ZIP-archívumként kerülnek kiszűrésre a Telegram Bot API-n keresztül. A lopót arra is programozták, hogy a Facebookra jellemző cookie-információkat kinyerjen, ami arra utal, hogy szándékosan fiókokat akar eltéríteni rosszindulatú célokra. A vietnami kapcsolatot erősíti a GitHub és GitLab adattárak elnevezési konvenciója, valamint a forráskódban a vietnami nyelvre való hivatkozások.
Ogino rámutatott, hogy minden változat támogatja a vietnami közösség által széles körben használt Coc Coc böngészőt. Nevezetesen, az elmúlt év során számos Facebook-cookie-kat célzó információlopó jelent meg, köztük az S1deload Stealer, a MrTonyScam, a NodeStealer és a VietCredCare.
Ez a fejlemény egybeesik azzal, hogy a Metát kritizálják az Egyesült Államokban, amiért nem nyújtott megfelelő segítséget a feltört fiókok áldozatainak. Felszólították a Metát, hogy tegyen azonnali lépéseket a fiókátvételi incidensek számának észrevehető növekedése miatt.





