Новый инфостилер FFDroider интересуется аккаунтами в Facebook, Instagram

Новый инфостилер FFDroider интересуется аккаунтами в Facebook, Instagram

Новый инфостилер FFDroider интересуется аккаунтами в Facebook, Instagram

Ландшафт киберугроз пополнился новой вредоносной программой, заточенной под кражу информации. Получивший имя FFDroider зловред способен извлекать учётные данные от аккаунтов в соцсетях и файлы cookies, хранящиеся в браузере жертвы.

Особую ценность для киберпреступников представляют верифицированные учётные записи на популярных онлайн-площадках. Операторы таких вредоносов используют взломанные аккаунты для распространения потенциально опасных программ или продвижения мошеннических схем с криптовалютой.

Ещё более ценными считаются аккаунты, имеющие доступ к управлению рекламой. С их помощью злоумышленники могут запускать вредоносные рекламные объявления.

О новом инфостилере FFDroider рассказали исследователи из Zscaler, которые пристально следили за активностью вредоноса и изучали его образцы. Операторы зловреда распространяют его через «бесплатный софт», кряки, игры и другие файлы, загружаемые на торрент-сайтах.

Чтобы избежать детектирования в системе жертвы, FFDroider маскируется под десктопную версию популярного мессенджера Telegram. После запуска зловред создаёт ключ реестра Windows под именем «FFDroider».

Команда Zscaler опубликовала отчёт, в котором представлена последовательность атаки целиком:

 

FFDroider «берёт в оборот» браузеры Google Chrome (и основанные на нём),  Mozilla Firefox, Internet Explorer и Microsoft Edge. Например, вредоносная программа читает и парсит cookies и учётные данные SQLite Chromium, расшифровывая информацию с помощью Windows Crypt API.

Все полученные в виде простого текста данные (имена пользователей и пароли) зловред отправляет на командный сервер [:]//152[.]32[.]228[.]19/seemorebty POST-запросом HTTP. Операторов FFDroider интересуют аккаунты в Facebook, Instagram, Amazon, eBay, Etsy и Twitter.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

WhatsApp тестирует поддержку нескольких аккаунтов на одном устройстве

WhatsApp (принадлежит Meta, признанной экстремистской и запрещённой в России) наконец-то запустил публичное тестирование функции, которую пользователи ждут уже много лет: возможность работать сразу с несколькими аккаунтами на одном устройстве. Нововведение появилось в свежей бета-версии приложения на TestFlight.

Сейчас пользователям часто приходится выбирать обходные пути — например, устанавливать WhatsApp Business или использовать второе устройство, если нужно вести переписку с двух номеров.

В новом бета-билде, как выяснили в WABetaInfo, такая необходимость отпадает: внутри приложения появится нативная поддержка сразу двух аккаунтов.

 

Тестеры уже видят в настройках новый раздел Account List — или специальную кнопку рядом с иконкой QR-кода. Через него можно добавить вторую учётную запись прямо в приложении, без дополнительных устройств и без установки бизнес-версии мессенджера.

WhatsApp позволяет подключить как совершенно новый номер, который ещё никогда не использовался в сервисе, так и существующий аккаунт — в том числе тот, что был привязан к WhatsApp Business или другому телефону.

Есть и вариант добавить «спутниковый» аккаунт: достаточно отсканировать QR-код, и он автоматически синхронизируется с основным устройством.

Каждая из учётных записей будет иметь свой собственный набор настроек — историю чатов, конфигурацию резервных копий, уведомления и другие параметры. Уведомления также будут отображать, с какого именно аккаунта пришло сообщение.

Пока что система поддерживает максимум два аккаунта, но функция уже выглядит достаточно привлекательной, чтобы ожидать полноценного релиза в ближайшее время. Сроки запуска пока не называются.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru