Ekstenzija za Chrome i Edge krade imejlove korisnika

Hakerska grupa iz Severne Koreje praćena pod nazivom Kimsuky, koristi ranije nikada viđen malver za čitanje i preuzimanje elektronske pošte i priloga sa Gmail i AOL naloga zaraženih korisnika.

Izvor: B92

Nedelja, 07.08.2022.

16:30

Ekstenzija za Chrome i Edge krade imejlove korisnika
Foto: Ascannio / Shutterstock.com

Malver koji su istraživači iz firme Volexity nazvali SHARPEXT je u formi ekstenzije za veb pregledače Google Chrome i Microsoft Edge. Imejl servisi uopšte ne mogu da otkriju ovu ekstenziju.

Malver je u upotrebi "više od godinu dana", rekao je Volexity, i delo je hakerske grupe koju kompanija prati kao SharpTongue. Grupu sponzoriše vlada Severne Koreje a to je ista ona grupa koju drugi istraživači prate kao Kimsuky.

SHARPEXT se koristi u napadima na ciljeve iz sveta politike, nuklearnog sektora i druge organizacije i ličnosti od strateškog interesa u SAD, Evropi i Južnoj Koreji, koje Severna Koreja smatra važnim za svoju nacionalnu bezbednost.

Napadači instaliraju zlonamernu ekstenziju nakon što kompromituju sistem tako što prevare žrtvu da otvori zlonamerni dokument. Ova verzija malvera radi samo na Windowsu, ali u Volexity smatraju da nema razloga da se njeno polje delovanja ne proširi i na pregledače koji rade na macOS i Linuxu.

Dokazi koje je Volexity prikupio pokazuju da su hakeri pomoću ovog malvera uspeli da ukradu hiljade imejlova od više žrtava.

Napadači instaliraju ekstenziju koristeći VBS skriptu i zamenjujući fajlove “Preferences” i "Secure Preferences" fajlovima preuzetim sa servera za komandu i kontrolu malvera.

Kada se novi fajlovi sa podešavanjima preuzmu na zaraženi uređaj, veb pretraživač automatski učitava ekstenziju. Malver proverava i izvlači podatke sa imejl naloga žrtve dok ih žrtva pregleda.

Napadači koriste to što je žrtva prijavljena na nalog, što otkrivanje malvera čini veoma izazovnim ako ne i nemogućim. Takođe sama ekstenzija neće pokrenuti nikakva upozorenja o sumnjivim aktivnostima na nalozima žrtava, pa se zlonamerna aktivnost ne može otkriti proverom statusne stranice naloga veb pošte.

Više detalja o ovome možete naći na blogu kompanije Volexity.

Ovo je arhivirana verzija originalne stranice. Izvinjavamo se ukoliko, usled tehničkih ograničenja, stranica i njen sadržaj ne odgovaraju originalnoj verziji.

Komentari 7

Pogledaj komentare

7 Komentari

Možda vas zanima

Svet

Bure baruta pred eksplozijom: Počinje veliki rat?

Bliski istok, zbog promene ravnoteže snaga i dubokih kriza, pre svega palestinsko-izraelske, može se smatrati buretom baruta i ima potencijal da dovede ne samo do regionalnog sukoba, već i do globalnog konflikta.

20:40

17.4.2024.

1 d

Svet

Uništeno; Zelenski: Hvala na preciznosti

U ukrajinskom napadu na vojni aerodrom na Krimu u sredu ozbiljno su oštećena četiri lansera raketa, tri radarske stanice i druga oprema, saopštila je danas Ukrajinska vojna obaveštajna agencija.

14:21

18.4.2024.

22 h

Politika

Mediji: Ultimatum za Srbiju

Višegodišnja dilema "Kosovo ili Evropska unija", koja je lebdela nad Srbijom, dobiće svoj praktični izraz sledeće nedelje, pišu mediji.

13:01

17.4.2024.

1 d

Podeli: