Analistët e malware në Barracuda Networks kanë zbuluar një sulm të ri të sofistikuar phishing që përfshin malware “të padukshëm” për vjedhjen e informacionit që eksploron një gamë të gjerë të dhënash të ndjeshme.
Ky malware jo vetëm që vjedh fjalëkalimet e ruajtura, por edhe skedarët e sesioneve, informacionin e kartës së kreditit, shtesat e lidhura me Bitcoin dhe historinë e shfletimit. Të dhënat e mbledhura më pas dërgohen si bashkëngjitje në një adresë të caktuar emaili.
Sipas një alarmi të lëshuar nga Barracuda Networks, sulmi fillon me një email phishing që i nxit marrësit të hapin një skedar të bashkangjitur në lidhje me një blerje, transmeton Telegrafi.
Këto emaile, të cilat kanë gabime gramatikore, vijnë nga një adresë e rreme. Shtojca përmban një skedar ISO, një kopje të saktë të të dhënave nga disqet optike si CD ose DVD.
Në këtë skedar është një skedar HTA (aplikimi HTML), i cili lejon aplikacionin të ekzekutohet në një kompjuter pa kufizimet e sigurisë të një ueb shfletuesi.
Pas kësaj, malware aktivizohet duke shkarkuar dhe ekzekutuar fillimisht një skedar JavaScript nga serveri, i cili më pas ekzekuton një skedar PowerShell që shkarkon një skedar ZIP nga i njëjti server që fsheh malware-in që vjedh informacionin.
Malware funksionon shkurtimisht për të mbledhur të dhëna, më pas fshin të gjithë skedarët, duke përfshirë veten, për të shmangur zbulimin.
Është krijuar për të mbledhur informacione dhe skedarë të ndryshëm të shfletuesit.
Ai nxjerr MasterKeys nga shfletuesit si Chrome, Edge, Yandex dhe Brave dhe regjistron skedarët e sesionit, fjalëkalimet e ruajtura, informacionin e kartës së kreditit dhe historinë e shfletuesit.
Përveç kësaj, malware kopjon të dhënat nga shtesat e shfletuesit të lidhura me Bitcoin, duke përfshirë MetaMask dhe Coinbase Wallet.
Malware gjithashtu vjedh skedarë PDF dhe mbyll dosje të tëra, duke përfshirë ato në desktop, dosjet e Shkarkimeve dhe Dokumenteve dhe disa dosje %AppData%.
Të dhënat e vjedhura më pas dërgohen me email në adresa të ndryshme në domenin maternamedical.top, secila e destinuar për lloje të veçanta informacioni si cookies, skedarë PDF dhe shtesa të shfletuesit. /Telegrafi/
Promo
Reklamo këtuLufta Prigozhin - Putin
Më shumë
Apple po planifikon një ridizajnim të madh për iOS 19 dhe macOS 16

“Efekti Trump”, tetë gjigantët e teknologjisë humbën një pasuri prej 266 miliardë dollarësh këtë vit

YouTuberi testoi Samsung Galaxy S25 Ultra, një detaj në telefon e zhgënjeu

Apple zhvillon kufjet me kamera?

Musk ofendoi miliarderin meksikan - ai iu hakmor me ndërprerje të kontratës miliardëshe

Instagram po teston një opsion të ri - a do të jetë i dobishëm për ju?

104.5m² komfort – Banesë luksoze me pamje tërheqëse për zyret e juaja

Investoni në të ardhmen tuaj – bli banesë në ‘Arbëri’ tani! ID-140

Shitet banesa në Fushë Kosovë në një vendodhje perfekte – 80.5m², çmimi 62,000Euro! ID-254

Ideale për zyre – në qendër të Prishtinës lëshohet banesa me qira ID-253

Bli shtëpinë e ëndrrave tuaja në Prishtinë – ZBRITJE në çmim, kapni mundësinë tani! ID-123

Marrëveshje: Melodia Px dhe Telegrafi Deals janë dakordu që atletet Nike për femra ti ofrojnë për vetëm 69.95€, deri më 09 mars!

A do të shihemi në Balkan eCommerce Summit 2025?

Ekskluzivisht në Telegrafi Deals – Nike REAX nga 101€ në 79.95€!

Çfarë do të thotë DeepSeek AI për marrëdhëniet e SHBA me Kinën?

Çdo fëmijë e don një xhaketë të re për vit të ri!
Më të lexuarat

Rizarta akuzon produksionin në transmetim direkt se kanë publikuar bisedën e saj pa autorizim: Mendoja se po flisja me psikologen, nuk e dija që do jepej ky klip

Zëvendëspresidenti amerikan i përgjigjet kritikave të ashpra të kushëririt që luftoi në krah të ukrainasve

Në Pejë do të ndërtohet fabrika e parë për prodhimin e municioneve, me mbështetje amerikane

Tifozët nuk mund ta besojnë atë që ndodhi menjëherë pas super golit që shënoi Lamine Yamal për Barcelonën

Si e sheh botën zëvendëspresidenti amerikan - dhe pse kjo ka rëndësi

I dyshuari për vrasjen e vëllezërve Bytyqi, në mesin e personave nga ish-njësiti famëkeq, në mbrojtje të Vuçiqit nga studentët