محققان امنیت سایبری در مورد دو بدافزار سرقتکننده اطلاعات به نامهای FFDroider و Lightning Stealer هشدار میدهند که قادر به استخراج و سرقت اطلاعات حساس و اجرای حملات بر روی دستگاه قربانیان هستند.
سارقان جدید اطلاعات
معرفی بدافزارهای FFDroider و Lightning Stealer
مرکز مدیریت راهبردی افتا , 30 فروردين 1401 ساعت 13:02
محققان امنیت سایبری در مورد دو بدافزار سرقتکننده اطلاعات به نامهای FFDroider و Lightning Stealer هشدار میدهند که قادر به استخراج و سرقت اطلاعات حساس و اجرای حملات بر روی دستگاه قربانیان هستند.
محققان امنیت سایبری در مورد دو بدافزار سرقتکننده اطلاعات به نامهای FFDroider و Lightning Stealer هشدار میدهند که قادر به استخراج و سرقت اطلاعات حساس و اجرای حملات بر روی دستگاه قربانیان هستند.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، محققان شرکت Zscaler ThreatLabz در گزارشی اعلام کردند که بدافزار FFDroider که برای استخراج و ارسال اطلاعات کاربری و کوکیها (cookies) به یک سرور کنترل و فرماندهی (Command & Control – بهاختصار C۲) طراحیشده، خود را بر روی دستگاه قربانی شبیه برنامه پیامرسان "Telegram" نشان میدهد.
سارقان اطلاعات، همانطور که از نام آنها پیداست، به ابزارهایی برای جمعآوری اطلاعات حساس از سیستمهای آسیبپذیر، مجهز هستند.
این اطلاعات شامل کلیدهای فشردهشده روی صفحهکلید (Keystroke)، تصاویر گرفتهشده از صفحه نمایش (Screenshot)، فایلها، رمزهای عبور ذخیرهشده و کوکیهای مرورگرهای وب است و سپس اطلاعات سرقت شده به یک دامنه تحت اختیار مهاجمان منتقل میشود.
بدافزار FFDroider از طریق نسخههای کرک شده و نرمافزارهای رایگان باهدف اصلی سرقت کوکیها و اطلاعات کاربری مرتبط با رسانههای اجتماعی محبوب و بسترهای تجارت الکترونیک منتشر میشود. این بدافزار با بهکارگیری دادههای سرقت شده و ورود به حسابهای کاربری قربانیان، به سایر اطلاعات مربوط بهحساب شخصی آنها دسترسی پیدا میکند.
این بدافزار عموماً مرورگرهایی نظیر Google Chrome، Mozilla Firefox، Internet Explorer و Microsoft Edge و سایتهای Facebook، Instagram، Twitter، Amazon، eBay و Etsy را هدف قرار میدهد.
محققان امنیتی میگویند، مهاجمان با استفاده از کوکیهای سرقت شده، به حسابهای کاربری شبکههای اجتماعی قربانیان وارد شده و از طریق روشهای پرداخت ذخیرهشده، به اطلاعات حساب آنها نظیر Facebook Ads-manager دست مییابند تا تبلیغات جعلی و مخرب ایجاد و اجرا کنند. آنها در Instagram نیز، اطلاعات شخصی را با بهکارگیری API استخراج میکنند.
همچنین بدافزار FFDroider دارای قابلیت ارتقاء خودکار خود به ماژولهای جدید از طریق یک سرور بهروزرسانی است که به آن امکان میدهد مجموعه امکانات خود را در طول زمان و بهمرور گسترش دهد و مهاجم را قادر میسازد از دادههای سرقت شده برای دسترسی اولیه به اهداف موردنظر بهرهبرداری کند.
بدافزار Lightning Stealer نیز به روشی مشابه عمل میکند و میتواند دادههای مربوط به بستر ارتباطی Discord، کیفهای پول رمز ارز، کوکیها، رمزهای عبور، کارتهای اعتباری و تاریخچه جستجو را از بیش از ۳۰ مرورگر مبتنی بر Firefox و مبتنی بر Chromium استخراج و اطلاعات سرقت شده را با فرمت JSON به یک سرور ارسال کند.
محققان شرکت سیبل (Cyble Inc.) بر این باورند که سارقین اطلاعات، شگردهای جدیدی را برای شناسایی نشدن به کار میگیرند.
گروههای باجافزاری از بدافزارهای سرقت کننده اطلاعات نظیر Lightening Stealer برای دسترسی اولیه به شبکه و در نهایت استخراج دادههای حساس استفاده میکنند.
بهتازگی بدافزارهای سرقت کننده اطلاعات نظیر FFDroider و Lightning Stealer بهطور فزایندهای در کارزارهای مختلف به کار گرفتهشدهاند، بهخصوص از اوایل فروردینماه با توقف فعالیت Raccoon Stealer به دلیل جنگ روسیه و اوکراین.
Raccoon Stealer نیز یک بدافزار سرقتکننده اطلاعات است. گردانندگان این بدافزار در توییتی در تاریخ ۵ فروردین ۱۴۰۱ پس از ادعای مرگ یکی از مسئولین این بدافزار در حمله به اوکراین، اعلام کردند که فعالیت خود را به حالت تعلیق درآوردهاند.
در بهمن ۱۴۰۰ نیز محققان جزئیات بدافزاری جدید به نام Jester Stealer را افشاء کردند که برای سرقت و انتقال انواع اطلاعات از دستگاه قربانیان طراحیشده است. از آن زمان تاکنون، حداقل سه بدافزار سرقتکننده اطلاعات مختلف، از جمله BlackGuard، Mars Stealer و META شناساییشدهاست.
کد مطلب: 18974