A Snake Infostealer visszaél a Facebook-üzenetekkel

foudre malware

A fenyegetés szereplői Facebook-üzenetekkel terjesztik a Snake nevű Python-alapú adatlopó eszközt, amelyet érzékeny információk és hitelesítő adatok rögzítésére terveztek. A Cybereason kutatója, Kotaro Ogino szerint a begyűjtött hitelesítő adatokat különféle platformokra küldik el, mint például a Discord, a GitHub és a Telegram. A kampány részletei 2023 augusztusában jelentek meg az X közösségi médiaplatformon, beleértve a látszólag ártalmatlan RAR vagy ZIP fájlok terjesztését. Megnyitáskor ezek a fájlok fertőzési sorozatot indítanak el.

Snake működési módja

A folyamat két közvetítő letöltőt tartalmaz – egy kötegelt szkriptet és egy cmd szkriptet. Ez utóbbi felelős az információlopó letöltéséért és végrehajtásáért a fenyegetés szereplője által felügyelt GitLab tárolóból. A Cybereason a lopó három változatát azonosította, a harmadik a PyInstaller által összeállított végrehajtható fájl. A rosszindulatú program különböző webböngészők adatait célozza meg, különös tekintettel a Coc Coc-ra, ami potenciális vietnami származásra utal.

A hitelesítő adatokból és cookie-kból álló ellopott adatok ZIP-archívumként kerülnek kiszűrésre a Telegram Bot API-n keresztül. A lopót arra is programozták, hogy a Facebookra jellemző cookie-információkat kinyerjen, ami arra utal, hogy szándékosan fiókokat akar eltéríteni rosszindulatú célokra. A vietnami kapcsolatot erősíti a GitHub és GitLab adattárak elnevezési konvenciója, valamint a forráskódban a vietnami nyelvre való hivatkozások.

Ogino rámutatott, hogy minden változat támogatja a vietnami közösség által széles körben használt Coc Coc böngészőt. Nevezetesen, az elmúlt év során számos Facebook-cookie-kat célzó információlopó jelent meg, köztük az S1deload Stealer, a MrTonyScam, a NodeStealer és a VietCredCare.

Ez a fejlemény egybeesik azzal, hogy a Metát kritizálják az Egyesült Államokban, amiért nem nyújtott megfelelő segítséget a feltört fiókok áldozatainak. Felszólították a Metát, hogy tegyen azonnali lépéseket a fiókátvételi incidensek számának észrevehető növekedése miatt.

March 8, 2024
Betöltés...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.