skadevare
Ny phishing-trussel: Skadevare kan stjele «alt» på datamaskinen din
Sikkerhetsforskere advarer mot en ny og potent «infostealer»-programvare.
Skadevare blir stadig mer sofistikert, og det gjelder også såkalte «infostealer»-programmer som er designet for å stjele ulike typer data fra offerets datamaskin. Nå har en ny aktør på dette feltet meldt sin ankomst.
Sikkerhetsselskapet Barracuda (via Techradar) har fulgt en ny inforstealer-programvare som skiller seg fra andre, tilsvarende programmer ved at den favner ekstra bredt.
Stjeler «alt» fra nettlesere
Den nye skadevaren retter seg først og fremst mot nettlesere. Ifølge sikkerhetsforskerne er den blant annet i stand til å avslutte nettleserprosesser og samle inn masternøklene.
Masternøkler er kryptografiske nøkler som brukes til å beskytte sensitive data som lagres av nettleseren, for eksempel lagrede passord, kredittkortinformasjon, og andre typer sensitive opplysninger.
Dersom en hacker klarer å få tak i masternøkkelen til en nettleser, kan de potensielt dekryptere og få tilgang til alle lagrede passord og annen sensitiv informasjon som er beskyttet av denne nøkkelen.
I tillegg til blant annet passord og kredittkortinformasjon kan skadevaren også stjele nedlastningshistorikk og autoutfyllingsinformasjon fra nettsider.
Barracuda sier skadevaren kan samle inn masternøkler fra både Chrome, Edge, Brave og Yandex.
Den kan også stjele såkalte sesjonscookies (session cookies), som er midlertidige informasjonskapsler som vanligvis slettes når brukeren avslutter nettleserøkten. De brukes til å lagre blant annet varer i handlekurven hos nettbutikker, påloggingsstatus og navigeringsvalg.
Stjeler PDF-filer
I tillegg kan skadevaren ifølge Barracuda kopiere mapper som hører til bitcoin-relaterte nettleserutvidelser, og den kan også kopiere flere andre typer mapper tilhørende blant annet spill.
Infostealeren kan til og med rappe PDF-filer fra Skrivebord-, Nedlastninger- og Dokumenter-mappene, en mer uvanlig egenskap for denne type ondsinnet programvare.
Programvaren sprer seg hovedsakelig via phishing-e-poster som ber mottakere om å åpne en vedlagt kjøpsordre. Barracuda har ikke delt detaljer omkring hvor de fleste ofrene for skadevaren befinner seg, og hvor omfattende kampanjen er.
Spredning av skadevare med phishing-metoden forblir imidlertid en stor og vedvarende trussel, og ikke minst de destruktive utpressingsvirusene benytter som oftest denne spredningsteknikken.
– Dataeksfiltrasjon utgjør en betydelig og stadig utviklende trussel mot organisasjoner av alle størrelser. Ettersom cyberkriminelle fortsetter å utvikle sofistikerte metoder for å stjele sensitiv informasjon, er det viktig for bedrifter å være årvåkne og proaktive i sin cybersikkerhetsinnsats, skriver Barracuda.
I tillegg til PC-er utgjør «stealer»-programmer også en stor fare på de mobile plattformene, og sikkerhetsforskere har blant annet funnet programmer som kan stjele data fra en rekke bankapplikasjoner.