Nebezpečný vírus, ktorý útočil aj na Slovákov, sa vracia v ešte horšej verzii. Keď ťa napadne, ani si to nevšimneš a vybieli ti účet

Lumma Stealer sa síce tvári ako nenápadný malý vírus, ale je to jeden z najlepších digitálnych zlodejov súčasnosti. Jeho návrat znamená, že aj na Slovensku musíme byť opatrní viac než kedykoľvek predtým.

hackeri slovensko_2
Zdroj: Vosveteit.sk, AI

Tento vírus útočil aj na Slovákov a teraz sa vracia vo forme, ktorá je ešte nebezpečnejšia než predtým. Ak si myslíš, že ťa sa to netýka, pretože „nič neklikáš“, radšej sa posaď.

Odborníci z Trend Micro zaznamenali prudký návrat jedného z najrozšírenejších kradnúcich vírusov súčasnosti s názvom Lumma Stealer. Ide o malvér, ktorý dokáže potichu ukradnúť tvoje heslá, prihlasovacie údaje do bánk, sociálnych sietí a dokonca aj uložené údaje z prehliadača. A teraz dostal schopnosti, ktoré ho posúvajú na úplne nový level.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Lumma Stealer už v minulosti napádal aj Slovákov. Bezpečnostné firmy zachytili infekcie na domácich počítačoch aj firemných zariadeniach. Šlo o prípady, keď ľudia klikli na falošné e-maily, stiahli pirátske programy alebo uverili reklame na „super antivírus zadarmo“ a podobne. Vírus bol dlhý čas na ústupe, pretože jeho hlavní autori boli minulý mesiac odhalení a zatknutí. Zdalo sa, že končí. No opak je pravdou.

Sofistikovaný phishingový útok VoidProxy zasiahol svet
Zdroj: AI, Vosveteit.sk

Lumma Stealer sa teraz vracia silnejší, skrytejší a vybavený technikou, ktorú by si čakal skôr v špionážnom filme.

Čo je Lumma Stealer a ako funguje

Predstav si program, ktorý sa ti dostane do počítača bez toho, aby si ho videl. V okamihu, keď sa spustí, začne prehľadávať tvoje zariadenie. Číta uložené heslá, kontroluje automatické prihlásenia do sociálnych sietí, sťahuje tvoje cookies, sleduje, ktoré stránky navštevuješ a zisťuje údaje o tvojom zariadení.

Je to digitálny zlodej, ktorý sa tvári ako bežná aktivita tvojho prehliadača. Nepotrebujú ani tvoje heslá, stačí im „otvorená relácia“ a do účtu sa dostanú ako ty, bez akéhokoľvek PIN kódu či dvojfaktorového overenia.

heslo PIN karta_bankomat_1
Zdroj: Vosveteit.sk

V minulosti fungoval najmä tak, že posielal tvoje údaje priamo na server útočníkov. Teraz je to ešte horšie.

Nový trik: Virus sa skryje priamo v Chrome

Najnovšia verzia Lumma Stealera používa techniku, ktorá môže znieť komplikovane, ale vysvetlíme si to jednoducho.

Vírus sa „navlečie“ do legitímneho procesu Chrome. Robí to tak, že sa spustí cez súbor MicrosoftEdgeUpdate.exe, ktorý je normálne súčasťou Windowsu. Týmto sa dostane do prehliadača tak, aby pôsobil ako jeho bežná súčasť.

Google chce pridať do prehliadača Chrome Maskovanie IP adresy
Zdroj: Pixabay (WikimediaImages
geralt), Úprava: Vosveteit.

Možno sa teraz pýtaš, aký je výsledok tohto kroku. Nebude sa ti to páčiť. Bezpečnostné programy vidia bežiaci Chrome a nie vírus. Je to ako keby si zlodej obliekol uniformu policajta, každý predpokladá, že patrí tam, kde sa pohybuje.

Útok, ktorý prebieha priamo v tvojom prehliadači

Najväčšia novinka sa však volá browser fingerprinting. Znie to zložito, ale ide o jednoduchú vec. Vírusu už nestačí ukradnúť tvoje heslá.

On si o tebe vytvorí doslova digitálny odtlačok prsta. Konkrétne zistí:

  • akú máš grafickú kartu,
  • koľko máš RAM,
  • aké doplnky máš v prehliadači,
  • aké písmo používaš,
  • aké máš rozlíšenie obrazovky,
  • aké máte v domácnosti internetové pripojenie,
  • aký máš mikrofón, zvukovú kartu a dokonca aj dostupné sieťové adaptéry.

To všetko zistí cez JavaScript, ktorý sa tvári ako neškodný kód bežiaci v prehliadači. Akonáhle tieto údaje získa, zabalí ich do balíka a pošle späť útočníkom. Úplne potichu. Bez upozornenia.

Možno si povieš: „A čo, nech si čítajú, čo mám za grafickú kartu.“ Lenže tu je háčik.

Týmto spôsobom si útočníci overujú, či si bežný používateľ alebo bezpečnostný analytik, ktorý sa snaží vírus skúmať. Ak je obeta „normálny človek“, útok pokračuje. Ak malvér zistí, že si v bezpečnostnej firme, jednoducho sa vypne, aby nebol odhalený.

To znamená, že útoky budú ešte cielenejšie a nebezpečnejšie. Útočníci napríklad pošlú do tvojho zariadenia ďalší škodlivý softvér, ktorý vie napadnúť bankové aplikácie alebo ukradnúť súkromné fotografie.

A tu sa začína to, čo ťa môže stáť peniaze, účty aj súkromie

Lumma Stealer je presne ten typ vírusu, ktorý ti vie vybieliť účet ešte predtým, než si ráno stihneš uvariť kávu.

Lumma Stealer nekradne iba heslá. Ide oveľa ďalej. Berie aj tvoje cookies, ktoré ťa držia prihláseného do internetbankingu, získava prístupové tokeny do Facebooku, Gmailu či Instagramu, a dokonca aj údaje, ktorými sa automaticky prihlasuješ do e-shopov. K tomu si ešte pripočítaj uložené informácie z prehliadačov Chrome, Edge a Firefox a máš malvér, ktorý sa dokáže dostať prakticky do každého tvojho účtu bez toho, aby si mu musel čokoľvek prezradiť.

hacker-bankova-karta_titulka
Zdroj: Unsplash (Adnan Khan, engin akyurt), Pixaby.com (Tumisu a Nikin), Vosveteit.sk

Ak sa ti niekto dostane do účtu, môže objednať tovar, zmeniť heslo, zablokovať ťa alebo napadnúť tvoje ďalšie účty. A všetko bez jediného tvojho kliknutia.

Čo napáda a kto je v ohrození

Lumma Stealer sa zameriava najmä na počítače s Windowsom, či už ide o domáce zariadenia alebo firemné notebooky, kde ľudia používajú Chrome, Edge alebo Firefox. Najčastejšie zasiahne používateľov, ktorí kliknú na falošné e-maily, stiahnu si pirátsky softvér alebo naletia na agresívne reklamy sľubujúce „super program zadarmo“. Presne ten typ situácií, ktoré sa bežne dejú aj u nás a kvôli ktorým sa tento vírus kedysi dostal aj na slovenské počítače.

Áno, to znamená, že ide aj o Slovensko. Útočníci nepozerajú na krajinu. Pozerajú na ľudí, ktorí kliknú. A takých máme u nás stále dosť.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať