Δημοφιλής παραλλαγή κακόβουλου λογισμικού σαρώνει κωδικούς πρόσβασης από προγράμματα περιήγησης και VPN!

Σαν να μην έχουμε αρκετά πράγματα να ανησυχούμε αυτές τις μέρες, υπάρχει μια ολοκαίνουργια έκδοση ενός δημοφιλούς στελέχους κακόβουλου λογισμικού που έχει μάθει κάποια νέα και επικίνδυνα κόλπα.

Συγκεκριμένα, μπορεί να συλλέξει διαπιστευτήρια σύνδεσης από μια ποικιλία προγραμμάτων, συμπεριλαμβανομένων προγραμμάτων περιήγησης ιστού όπως το Chrome και το Firefox, υπηρεσίες VPN, προγράμματα email και άλλα.

Μπορεί ακόμη και να αποσπάσει διαπιστευτήρια από το μητρώο, σύμφωνα με τον Jim Walter, ανώτερο ερευνητή απειλών στο SentinelOne (μέσω Bleeping Computer). Με την ονομασία «Agent Tesla», η αρχική έκδοση ανακαλύφθηκε για πρώτη φορά πριν από έξι χρόνια και οι ερευνητές ασφαλείας παρατηρούν τώρα τη «σταθερή ανάπτυξη» στη χρήση του κατά το τελευταίο έτος.

“Το κακόβουλο λογισμικό πωλήθηκε αρχικά σε διάφορα υπόγεια φόρουμ και αγορές, καθώς και στον δικό του ιστότοπο του AgentTesla.com (τώρα ανενεργό) Ο Agent Tesla, όπως πολλοί από τους συγχρόνους του, προσέφερε τόσο το ίδιο το κακόβουλο λογισμικό όσο και έναν πίνακα διαχείρισης, για την συλλογή και διαχείριση των δεδομένων που μάζευε. Πληροφορίες που συλλέγονται από μολυσμένες συσκευές καθίστανται γρήγορα διαθέσιμες για τον εισβολέα μέσω της διεπαφής του πίνακα “, εξηγεί το Sentinel Labs.

Μέρος της ελκυστικότητας αυτών των στελεχών κακόβουλου λογισμικού είναι η φθηνή τιμολόγηση. Όταν παρουσιάστηκε για πρώτη φορά στη σκηνή, ο Agent Tesla μπορούσε να βρεθεί σε πακέτα που κοστίζουν 12$ ανά μήνα, 25$ για τρεις μήνες ή 35$ για έξι μήνες.

Ευτυχώς, ο Agent Tesla δεν είναι τόσο εξελιγμένος στην παράδοσή του. Όπως πολλοί τύποι κακόβουλου λογισμικού, εξαπλώνεται κυρίως μέσω καμπανιών ηλεκτρονικού ψαρέματος. Πιο πρόσφατα, βρέθηκε σε μηνύματα ηλεκτρονικού ταχυδρομείου που ισχυρίζονται ότι προσφέρουν ενημερώσεις Covid-19 από τον Παγκόσμιο Οργανισμό Υγείας. Εγχύθηκε επίσης σε ειδικά κατασκευασμένα έγγραφα του Office.

Εκτός από την κλοπή διαπιστευτηρίων σύνδεσης από διάφορα νόμιμα λογισμικά, ο Agent Tesla είναι επίσης keylogger. Στην πραγματικότητα, η εγκατάσταση ενός keylogger είναι ένα από τα πρώτα πράγματα που κάνει μετά τη μόλυνση ενός συστήματος. Μπορεί επίσης να κλέψει κωδικούς πρόσβασης Wi-Fi.

Όπως συμβαίνει συνήθως με αυτά τα πράγματα, οι έξυπνες υπολογιστικές συνήθειες είναι η καλύτερη άμυνα σας. Όπως να μην κάνετε κλικ σε συνδέσμους σε μηνύματα ηλεκτρονικού ταχυδρομείου από άγνωστα άτομα, ιδιαίτερα απροσδόκητα μηνύματα ηλεκτρονικού ταχυδρομείου και να είστε προσεκτικοί με τα συνημμένα στα email που λαμβάνετε.

 

[signoff]

 

Πηγή: https://www.pcgamer.com/

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

2 Φθηνά, επώνυμα και χρήσιμα “Για ‘Μένα”! Super Mini Κομπρεσεράκι Popdeer και Premium Jet Fan Foursun (Video)

Είναι χρήσιμα, πολύ ποιοτικά, ιδιαίτερα το καθένα με τον "δικό του" τρόπο κι έχουν έρθει για προσωπική χρήση. Είναι και τα 2 από Ευρώπη και...

Το πρώτο επανδρωμένο Transformer είναι γεγονός (βίντεο)

Μια κινεζική εταιρεία ρομποτικής φαίνεται πως γεφύρωσε πραγματικά το χάσμα ανάμεσα στην επιστημονική φαντασία και την πραγματικότητα παρουσιάζοντας το πρώτο επανδρωμένο «mecha» στον κόσμο. Ως...

vivo OriginOS 6: Ποια κινητά θα αναβαθμιστούν;

Η vivo ανακοίνωσε τις νέες λειτουργίες που έρχονται στο OriginOS 6 στο πλαίσιο της μηνιαίας αναβάθμισης εμπειρίας. Στο επίκεντρο βρίσκεται η φωνητική επεξεργασία φωτογραφιών...

Αυτό είναι το νέο “Pro” χειριστήριο του PlayStation 5!

Η Sony ανακοίνωσε ότι συνεργάζεται με την γνωστή εταιρία “Scuf” και φέρνουν μαζί ένα νέο “Pro” χειριστήριο για το PlayStation 5 ονόματι Scuf Omega...

Android 17: Τα 7 features που θα αλλάξουν το κινητό σου

Το Android 17 έρχεται με μια σειρά από λειτουργίες που αλλάζουν ουσιαστικά τον τρόπο αλληλεπίδρασης με το smartphone — από AI που συμπληρώνει φόρμες...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

2 Φθηνά, επώνυμα και χρήσιμα “Για ‘Μένα”! Super Mini Κομπρεσεράκι Popdeer και Premium Jet Fan Foursun (Video)

Είναι χρήσιμα, πολύ ποιοτικά, ιδιαίτερα το καθένα με τον "δικό του" τρόπο κι έχουν έρθει για προσωπική χρήση. Είναι και τα 2 από Ευρώπη και...

Από Ελλάδα Ηλιακό Πάνελ 80Watt σε ΤΙΜΗ “Κίνας”! Ο Απόλυτος Φίλος του καλοκαιριού… Στα 89€ Κομπλέ Cheotech SC007 (Video)

Η τιμή για την ποιότητα του είναι Κίνας κι όχι Ελλάδας Ήρθε την πιο κατάλληλη στιγμή αν και στην χώρα μας θεωρώ πως ότι ηλιακό...

Πιο RETRO και πολυχρηστικό “ΠΑΘΑΙΝΕΙΣ”… Το Φοβερό 8Bitdo Retro18 Numpad… Στα 41€ ΚΟΜΠΛΕ (Βίντεο)

ΠΡΟΣΟΧΗ... Χαμηλότερη τιμή Ελλάδας στα 57€ και ψάξτο! Αυτό που το διαφοροποιεί σε σχέση με τον ανταγωνισμό του είναι ότι μπορεί να δουλέψει ΜΟΝΟ του...

Όμορφο “Άρμα Μάχης”… με Offline Maps “προίκα” και πολλές “περγαμηνές” στα 47€ ΚΟΜΠΛΕ… κι ΕΝΑ ΔΩΡΟ δικό σου Tank T6 (Βίντεο & Giveaway)

Έχουμε δει πάρα πολλά Smartwatch και θα δούμε ακόμη περισσότερα. Το καθένα έχει τα δικά του μικρά κομμάτια που θα μας κάνουν να το...

Ο Δυνατός Multi-Band Compact Ασύρματος “Του Αστυνομικού”. Είναι “Τσάμπα” Με 10W με Ρύθμιση μέσω Αpp (bluetooth) και πολλά άλλα Στα 28€ ΚΟΜΠΛΕ! BinTolk BT8200...

Ίσως να είναι ο "Ιδανικός" οικονομικός Ασύρματος για τα Σώματα Ασφαλείας... κι όχι μόνο! Είναι απλά εξαιρετικό για τα χρήματα, όμορφο και πολύ μικρό σε...