Cez hackerskú kampaň Glove Stealer sa ti do zariadenia môže nainštalovať infostealer. Vybieliť ti môže aj bankový účet
Glove Stealer je ďalším malvérom, ktorý si nainštaluješ do zariadenia sám. Na toto chybové okno dávaj pozor.
Bezpečnostní experti z Gendigital poslednú dobu úzko monitorovali novú hackerskú kampaň, v rámci ktorej sa šíri neobvyklý infostealer, druh malvéru navrhnutý na kradnutie citlivých údajov. Tento malvér experti nazvali Glove Stealer.
Tento škodlivý softvér je relatívne jednoduchý a využíva len minimálny spôsob na zakrytie svojej škodlivej činnosti alebo vyhnutiu sa odhaleniu. Aj preto analytici predpokladajú, že s najväčšou pravdepodobnosťou bude malvér v počiatočných štádiách vývoja.
Čo však zaujalo bezpečnostných analytikov je fakt, že malvér obsahuje spôsob, ako obísť nový ochranný systém Googlu App-Bound Encryption. Ide o nový spôsob šifrovania cookies spôsobom, aby ich malvér nedokázal ukradnúť. Na odcudzenie cookies sa v rámci tohto bezpečnostného mechanizmu vyžaduje systémové oprávnenie a malvér, ktorý sa takéto oprávnenie pokúsi získať, sa veľmi rýchlo v zariadení prezradí.

Malvér je vo vývoji, no aj tak je nebezpečný
Hoci má ísť o nový systém zabezpečenia cookies, hackerom trvalo len niekoľko mesiacov, než sa ho naučili obísť. Metóda, ktorú využíva Glove Stealer na obídenie App-Bound Encryption využíva službu IElevator. Okrem kradnutia súborov cookies sa malvér pokúša ukradnúť citlivé informácie z viac ako 280 prehliadačových rozšírení a viac ako 80 lokálne nainštalovaných aplikácií.
Malvér útočí na rozšírenia a aplikácie, ktoré sa točia prevažne okolo kryptomien, dvojfaktorového overenia, správcov hesiel, emailových klientov a ďalších. Na šírenie malvéru používajú kyberzločinci klasické phishingové maily. V rámci týchto mailov používa metódu útoku, ktorá sa začína objavovať čoraz častejšie, napríklad v rámci kampane ClickFix.
Neprehliadni
ClickFix a podobné hackerské kampane sú založené na chybovej hláške, ktorá sa užívateľom objaví buď v prehliadači, alebo pri otváraní škodlivých príloh. V tomto prípade podvodný odkaz vedie na falošnú stránku OneDrive, ktorá obsahuje PDF súbor s názvom “Reports”.
Po otvorení podvodnej OneDrive stránky sa užívateľovi zobrazí chybová hláška. Tá ho informuje o nejakej “kritickej chybe” a zároveň ponúkne tlačidlo, ktoré otvorí návod, ako túto chybu opraviť. Krok po kroku útočníci užívateľa navedú, aby si otvoril príkazový riadok PowerShell a vložil doňho škodlivý kód, ktorý útočníci poskytli. Po vložení kódu a jeho spustení užívateľ prakticky sám počítaču povedal, aby išiel na server hackera a stiahol z neho malvér.

Takto ľahko môžeš prísť o peniaze
Kampane ako ClickFix alebo po novom aj Glove Stealer sú mimoriadne efektívne v tom, že užívateľovi prezentujú “problém”, na ktorý hneď majú aj riešenie. Kyberzločinci sa spoliehajú na to, že väčšina užívateľov nie je expertne zbehlá v IT technológiách a s najväčšou pravdepodobnosťou nebudú mať znalosti o označeniach chybových hlášok. Zároveň počítajú s tým, že obeť nebude mať skúsenosti s programovaním a preto nebude rozumieť tomu, čo sa v skopírovanom kóde v skutočnosti píše.
Práve preto je manipulácia s príkazovým riadkom riziková. Príkazový riadok je totiž rozhranie, ktoré ti dovolí s počítačom komunikovať priamo. Ak vieš čo robíš, dokážeš sa pomocou príkazového riadku dostať rýchlejšie k dôležitým systémovým informáciám alebo vykonať príkazy, ktoré sa inak vykonať nedajú. Príkazového riadku sa netreba obávať, no na druhú stranu musíš mať 100% istotu, že po stlačení Entera vieš presne, čo napísaný príkaz robí.
Samozrejme, že po nainštalovaní malvéru začne infostealer Glove Stealer robiť to, čo vie robiť najlepšie. Ukradne ti dáta z prehliadača a z rôznych programov v počítači. Glove Stealer dokáže ukradnúť citlivé dáta zo všetkých najpoužívanejších prehliadačov a aj tých menej používaných. Zároveň kradne citlivé dáta, napríklad prihlasovacie údaje a iné, z kryptopeňaženkových prehliadačových rozšírení, emailových klientov, správcov hesiel a ďalších aplikácií. Po infikovaní hackeri môžu ukradnúť kryptomeny alebo vybieliť bankový účet ich obetí. Zároveň môžu ďalej predať aj ostatné osobné dáta, ktoré sa infostealeru podarí vytiahnuť so zariadenia obete.