Nový malware FrigidStealer krade data pomocí falešných aktualizací
Sdílet na sociálních sítích:
Malware FrigidStealer cílí na Macy a šíří se přes falešné aktualizace prohlížečů. Ochrana před infostealerem: 4 tipy.

Útočníci se zaměřují nejen na Windows, ale stále častěji i na počítače Mac. Došlo k alarmujícímu nárůstu malwaru ovlivňujícího počítače Mac, kradoucího osobní data a kryptoměny. K útokům využívají umělou inteligenci a sofistikované techniky sociálního inženýrství. Cybersecurity firma Proofpoint identifikovala nový malware pro Mac s názvem FrigidStealer, který se šíří prostřednictvím falešných výzev k aktualizaci prohlížečů a kompromitovaných webových stránek.
\nFrigidStealer se šíří skrze kompromitované webové stránky, které zobrazují podvodné výzvy k aktualizaci prohlížeče. Kliknutím na tyto výzvy uživatelé nevědomky stáhnou škodlivý soubor DMG. Po spuštění malware požádá o systémové heslo, aby získal zvýšená oprávnění, a poté ukradne citlivé informace, včetně cookies prohlížeče, souborů s hesly, dat kryptoměn a poznámek Apple Notes.
\nProofpoint identifikoval dva nové aktéry ohrožení: TA2726, který funguje jako poskytovatel služby pro distribuci provozu, a TA2727, který dodává FrigidStealer uživatelům Maců. Kampaň také nasazuje malware na zařízení s operačními systémy Windows a Android, což signalizuje strategii útoků na více platformách. Firma Proofpoint s vysokou pravděpodobností odhaduje, že TA2726 distribuuje provoz i pro jiné malwarové kampaně. Některé operace dříve připisované TA569 byly nyní reklasifikovány pod TA2726 a TA2727.
\nTA569 – také známý jako Mustard Tempest, Gold Prelude a Purple Vallhund – je spojen s kyberkriminálním syndikátem EvilCorp a byl poprvé identifikován v roce 2022. Proofpoint s mírnou pravděpodobností odhaduje, že TA2727 nakupuje provoz prostřednictvím online fór pro šíření malwaru, který může být jeho vlastní nebo od potenciálních klientů.
\nPlatforma pro sběr informací o hrozbách KELA uvedla, že hackeři využívající Lumma, spolu se StealC, Redline a dalšími infostealery, infikovali 4,3 milionu počítačů v roce 2024, čímž ohrozili odhadem 330 milionů přihlašovacích údajů. Výzkumníci v oblasti bezpečnosti také zaznamenali 3,9 miliardy přihlašovacích údajů kolujících v seznamech, které se zdají pocházet z protokolů infostealerů.
\nOčekává se, že malware Infostealer bude i v roce 2025 přetrvávat. S rostoucími platformami malware-as-a-service a stále sofistikovanějšími infostealery se kyberzločinci pravděpodobně budou i nadále spoléhat na ně jako na primární nástroj pro krádež přihlašovacích údajů a infiltraci systémů.
\nJak se chránit:
\n
Související články
Je bezpečné odhlásit se z nevyžádané pošty, o kterou jste si nežádali?
Nový čip testuje chladicí řešení pro vrstvené mikroelektronické součástky
Spojení designu a informatiky kreativními způsoby
Sdílet na sociálních sítích:
Komentáře