Útočníci přišli s ještě zákeřnějším způsobem, jak vás obelstít. Dáváte si pozor?

Zdeněk Kocourek
  • Internetem brouzdá nebezpečný program
  • Umí se infiltrovat, ovládat a vynášet údaje z osobních účtů
  • Antiviry ho většinou nemají šanci rozpoznat
Malware
Malware

Moudro, které snad každý alespoň jednou zaslechl – nikdy nestahujte podezřelé soubory z internetu. Některým jedincům však neporučíte, ať už se snažíte sebevíc a takovíto lidé pak stále umožňují šíření nebezpečných malwarů, jakým je i S1deload Stealer, poměrně nový zákeřný program, jenž krade přihlašovací údaje k účtům a využívá počítač hostitele pro těžbu kryptoměny.

O podezřelých aktivitách nemusíte mít ani zdání

Společnost Bitdefender si vzala na paškál analýzu tohoto nepříjemného malwaru. Známe tak mnoho detailů, kupříkladu víme, že jeho kořeny sahají k internetem brouzdajícímu souboru, který se tváří jako archiv několika filmů pro dospělé. Jakmile však dojde k jeho otevření, namísto slíbeného video obsahu se do hostitelova zařízení infiltruje S1deload Stealer, jenž následně může započít svou ničivou práci.

Aby se škodlivý program vyhnul detekci většiny antivirových služeb, využívá takzvaný DLL sideloading. To v kombinaci s faktem, že téměř všechny úkony, které si za okamžik podrobně rozebereme, provádí zásadně v pozadí systému, obyčejný smrtelník nemusí mít o jeho přítomnosti ani ponětí. Zdání v tomto případě ale doopravdy klame.

Malware představuje velké nebezpečí
Malware představuje velké nebezpečí

Čtěte také: Víte, co stahujete? Škodlivý malware se častokrát maskuje za populární hry


Čeho všeho je S1deload Stealer schopný?

Co se téměř šestistovce obětí, jak vypovídá statistika od Bitdefender, tedy pod kontrolou malwaru dělo nebo stále děje? S1deload Stealer umí otevřít neviditelné okno prohlížeče Chrome a spouštět v něm vybraná videa na YouTube či Facebooku, čímž navyšuje počty shlédnutí příspěvků, ze kterých má útočník očividně určitý zisk.

Dále je schopen získat přihlašovací údaje od účtů na dvou již zmíněných platformách a také z Chromu stáhnout soubory cookie. Vaše sociální sítě pak většinou využije k dalšímu šíření škodlivého kódu. A jako třešničku na dortu do vašeho počítače importuje aplikaci, jež těží kryptoměnu BEAM.

Sledujte nás v Google Zprávách

Komentáře


Nejnovější články