Snake Keylogger hlási návrat v novej verzii, ktorá je ešte zákernejšia ako minule. Takto sa ti môže dostať do počítača
Bezpečnostní analytici hlásia návrat malvéru Snake Keylogger, ktorý sa vracia v novej a ešte nebezpečnejšej verzii.
Bezpečnostní analytici z Fortinet odhalili novú malvérovú kampaň, ktorá sa zameriava na užívateľov platformy Windows. Ide o novú verziu keylogger malvéru Snake Keylogger. Tento malvér útočí na užívateľov po celom svete.
Keylogger je druh malvéru, ktorý dokáže zaznamenávať stlačenia klávesnice. Hackeri sa cez tento malvér dokážu dostať k tvojim prihlasovacím údajom, číslu kreditnej karty, ale aj osobným konverzáciám. S keyloggerom v počítači vie útočník o všetkom, čo na tomto zariadení napíšeš.
Dokopy bezpečnostná platforma FortiSandbox v5.0 dokázala odhaliť až viac ako 280-miliónov pokusov o infekciu systémov Windows. Bezpečnostní analytici poukazujú, že ide o naozaj masívnu kyberzločineckú kampaň a Snake Keylogger môžeme považovať za globálnu hrozbu. Zasiahnuť môže organizácie, ale aj jedincov a to prakticky kdekoľvek na svete.

“Spravidla sa keylogger do systému dostáva cez phishingové odkazy, ktoré obsahujú škodlivé prílohy alebo odkazy. Snake Keylogger je malvér, ktorý bol navrhnutý na kradnutie citlivých údajov z populárnych prehliadačov ako Chrome, Edge či Firefox. Malvér funguje na princípe zaznamenávania stlačení klávesnice a sledovaní skopírovaných vecí,” vysvetľujú bezpečnostní analytici.
Globálna malvérová kampaň
Následne získané informácie malvér exfiltruje na command and control server hackera cez SMTP alebo Telegram botov. Bezpečnostní experti dokázali útoky odhaliť aj vďaka umelej inteligencii, ktorá je integrovaná do bezpečnostného systému FortSandbox. Vďaka umelej inteligencii dokáže softvér odhaliť hrozby v reálnom čase. Využíva súbor behaviorálnych analýz a vlastností súborov na identifikovanie podozrivej aktivity. Vďaka tomu dokáže zachytiť potenciálny malvér ešte predtým, než dokáže zasiahnuť tvoje zariadenie.
Nová verzia keyloggera Snake Keylogger uplatňuje AutoIt, čo je skriptovací jazyk, ktorý sa bežne využíva vo Windows prostredí na automatizovanie rôznych úloh. V tomto prípade ho kyberzločinci využili na doručenie a aktivovanie škodlivého súboru vo Windows počítači. Celkovo sa ale AutoIt jazyk využíva vo sfére kyberzločincu, pretože je všestranný a dokáže vytvárať vlastné EXE súbory, ktoré sa vedia dostať cez bezpečnostné opatrenia.
Neprehliadni
V rámci novej verzie malvéru kyberzločinci implementovali do Snake Keylogger dodatočnú vrstvu na zmätenie bezpečnostného softvéru.
“Využitie AutoIt hackerom umožnilo skomplikovanie statickej analýzy bezpečnostného softvéru tým, že ukrylo škodlivý skript dovnútra už kompilovaného skriptu. Zároveň malvér dokázal simulovať dynamické správanie, ktoré napodobňuje neškodné automatizačné nástroje,” vysvetľujú bezpečnostní analytici.
Keylogger sa v systéme udrží dlhodobo
Po spustení škodlivého kódu sa Snake Keylogger skopíruje do systémovýcch súborov ako “ageless.exe” a nastaví sa ako ukrytý súbor. Následne sa umiestni aj do priečinka Startup, ktorý aktivuje aplikácie pri spustení počítača. V tomto priečinku sa uloží ako “ageless.vbs”. Ide o skript, ktorý otvorí príkazový riadok a následne sa odkáže, aby sa spustil súbor “ageless.exe”. Tým hackeri zaručujú, že sa malvér spustí pri každom zapnutí počítača.

Využitím tejto metódy sa dokáže Snake Keylogger v systéme udržať aj ak užívateľ úmyselne alebo nedopatrením vypne jeho proces. Bezpečnostní analytici vysvetľujú, že po aktivovaní spustiteľného súboru sa škodlivý skript vkladá aj do legitímneho .NET procesu. Malvér sa spúšťa v rámci procesu, ktorému operačný systém dôveruje, teda ide o ďalší spôsob, ako sa vyhnúť odhaleniu. Vložením sa do overeného procesu môže Snake Keylogger fungovať dlhodobo a pokračovať vo svojich aktivitách bez vedomia užívateľa.
Keďže sa malvér ukrýva za dôveryhodný proces, veľa antivírových softvérov ho má problém odhaliť. Práve preto bezpečnostní analytici ohodnotili túto hrozbu ako mimoriadne závažnú.
Analytici opäť upozorňujú, že Snake Keylogger je stále aktívnym a šíriacim sa malvérom. Kyberzločinci ho distribuujú cez phishingové e-maily, preto si dávaj pozor na prílohy alebo odkazy, ktoré ti prídu v najbližšej dobe do schránky. Pri prílohách dobre skontroluj ich príponu a čo sa týka odkazov, na tie neklikaj, pokiaľ na 100% nevieš, kam ťa odkaz zavedie.