Новый инфостилер FFDroider интересуется аккаунтами в Facebook, Instagram

Новый инфостилер FFDroider интересуется аккаунтами в Facebook, Instagram

Новый инфостилер FFDroider интересуется аккаунтами в Facebook, Instagram

Ландшафт киберугроз пополнился новой вредоносной программой, заточенной под кражу информации. Получивший имя FFDroider зловред способен извлекать учётные данные от аккаунтов в соцсетях и файлы cookies, хранящиеся в браузере жертвы.

Особую ценность для киберпреступников представляют верифицированные учётные записи на популярных онлайн-площадках. Операторы таких вредоносов используют взломанные аккаунты для распространения потенциально опасных программ или продвижения мошеннических схем с криптовалютой.

Ещё более ценными считаются аккаунты, имеющие доступ к управлению рекламой. С их помощью злоумышленники могут запускать вредоносные рекламные объявления.

О новом инфостилере FFDroider рассказали исследователи из Zscaler, которые пристально следили за активностью вредоноса и изучали его образцы. Операторы зловреда распространяют его через «бесплатный софт», кряки, игры и другие файлы, загружаемые на торрент-сайтах.

Чтобы избежать детектирования в системе жертвы, FFDroider маскируется под десктопную версию популярного мессенджера Telegram. После запуска зловред создаёт ключ реестра Windows под именем «FFDroider».

Команда Zscaler опубликовала отчёт, в котором представлена последовательность атаки целиком:

 

FFDroider «берёт в оборот» браузеры Google Chrome (и основанные на нём),  Mozilla Firefox, Internet Explorer и Microsoft Edge. Например, вредоносная программа читает и парсит cookies и учётные данные SQLite Chromium, расшифровывая информацию с помощью Windows Crypt API.

Все полученные в виде простого текста данные (имена пользователей и пароли) зловред отправляет на командный сервер [:]//152[.]32[.]228[.]19/seemorebty POST-запросом HTTP. Операторов FFDroider интересуют аккаунты в Facebook, Instagram, Amazon, eBay, Etsy и Twitter.

Обновление Windows 11 превращает курсор в привет из 1998 года

Необязательное августовское обновление Windows 11 KB5120998 принесло долгожданные функции: перемещаемую панель задач, изменяемый размер меню «Пуск» и более аккуратную строку поиска. Но за обновление дизайна некоторые пользователи расплачиваются увеличенным белым курсором и чёрными обоями.

После установки патча пользовательские указатели мыши могут сбрасываться на стандартный вариант, напоминающий курсор из старых версий Windows.

Попытки изменить его через настройки специальных возможностей не помогают: указатель остаётся белым, увеличенным, а иногда ещё и обзаводится подозрительно длинным хвостом.

Вторая распространённая жалоба касается рабочего стола. У части владельцев компьютеров обои заменяются сплошным чёрным фоном. Картинку можно вернуть вручную, но после выхода из системы или перезагрузки она иногда снова исчезает. Некоторым счастливчикам достаются сразу оба бага.

Проблемы затрагивают не все устройства и могут зависеть от оборудования, масштаба экрана или настроек темы. Единственный подтверждённый пользователями способ исправить ситуацию — удалить KB5120998. Правда, вместе с ошибками исчезнут и новые возможности панели задач, меню «Пуск» и поиска.

Microsoft пока не внесла сбои с курсором и обоями в список известных проблем. Сотрудник компании Джен Джентльмен напомнила, что обновление необязательное, и попросила пострадавших отправлять отчёты через Feedback Hub. При этом его изменения позднее войдут в обязательный пакет.

Так что с установкой KB5120998 разумнее не спешить.

RSS: Новости на портале Anti-Malware.ru