Zuhause > Cyber ​​Aktuelles > Snake Python-Based Information Stealer Targets Facebook Users
CYBER NEWS

Der auf Snake Python basierende Informationsdiebstahler zielt auf Facebook-Benutzer ab

Es ist eine neue Bedrohung aufgetaucht, die es auf ahnungslose Facebook-Nutzer abgesehen hat. synchronisiert “Schlange,” Dieser Python-basierte Informationsdiebstahler wurde entwickelt, um Systeme zu infiltrieren und sensible Daten über Facebook-Nachrichten zu erfassen.

Python-basierte Snake Info Stealer-Varianten in freier Wildbahn

Laut Cybereason-Forscher Kotaro Ogino, Snake lockt seine Opfer dazu, scheinbar harmlose RAR- oder ZIP-Archivdateien zu öffnen. Einmal aktiviert, Diese Dateien lösen eine komplexe Infektionssequenz aus, schrittweise orchestriert, um seine böswillige Absicht zu verbergen.

Snake-Python-basierter Informationsdiebstahler zielt auf Facebook-Benutzer ab – min

Die Angriffskampagne, erstmals im August auf der Social-Media-Plattform X entdeckt 2023, verwendet zwei Downloader – ein Batch-Skript und ein CMD-Skript – wobei letzteres das Herunterladen und Ausführen des Informationsdiebstahlers von einem vom Akteur gesteuerten Gerät aus erleichtert GitLab-Repository.

Cybereason hat identifiziert drei Varianten von Snake, Das neueste ist eine ausführbare Datei, die mit kompiliert wurde PyInstaller. Vor allem, Die Malware ist so konfiguriert, dass sie auf verschiedene Webbrowser abzielt, mit besonderem Schwerpunkt auf Cốc Cốc, was auf eine vietnamesische Verbindung hindeutet.

Die gesammelten Zugangsdaten und sensiblen Informationen werden dann an verschiedene Plattformen wie Discord übermittelt, GitHub, und Telegramm, Nutzung der Telegram-Bot-API, um Daten in Form eines ZIP-Archivs zu exfiltrieren. Besorgniserregend ist die Fähigkeit des Diebstahlers, Facebook-spezifische Cookie-Informationen zu extrahieren, Dies weist auf ein Motiv für die Übernahme von Benutzerkonten hin.




Der vietnamesische Einfluss zeigt sich nicht nur im Zielbrowser, sondern auch in den Namenskonventionen der vom Akteur kontrollierten Repositories und dem Vorhandensein vietnamesischer Sprachreferenzen im Quellcode.

Ist Meta in der Lage, seine Benutzer zu schützen??

Snake schließt sich einem besorgniserregenden Trend an, auf den Informationsdiebstahl abzielt Kompromittierung von Facebook-Konten, inklusive S1deload Stealer, MrTonyScam, NodeStealer, und VietCredCare. Dieser Anstieg bösartiger Aktivitäten wirft Fragen über die Fähigkeit von Meta auf, seine Benutzer zu schützen, insbesondere angesichts der zunehmenden Kritik an der Behandlung von Kontoübernahmevorfällen.

Parallel zu, Bedrohungsakteure nutzen weiterhin Schwachstellen in beliebten Plattformen aus, wie die jüngsten Erkenntnisse von OALABS Research belegen. Durch die Ausnutzung einer GitHub-Schwachstelle und den Einsatz von SEO-Poisoning-Taktiken, Böswillige Akteure verleiten ahnungslose Benutzer dazu, Lua-Malware auszuführen, Ausgestattet mit hochentwickelten Befehls- und Kontrollfunktionen.

Milena Dimitrova

Ein begeisterter Autor und Content Manager, der seit Projektbeginn bei SensorsTechForum ist. Ein Profi mit 10+ jahrelange Erfahrung in der Erstellung ansprechender Inhalte. Konzentriert sich auf die Privatsphäre der Nutzer und Malware-Entwicklung, sie die feste Überzeugung, in einer Welt, in der Cybersicherheit eine zentrale Rolle spielt. Wenn der gesunde Menschenverstand macht keinen Sinn, sie wird es sich Notizen zu machen. Diese Noten drehen können später in Artikel! Folgen Sie Milena @Milenyim

Mehr Beiträge

Folge mir:
Zwitschern

Schreibe einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *

Diese Website verwendet Cookies, um die Benutzererfahrung zu verbessern. Durch die Nutzung unserer Website erklären Sie sich mit allen Cookies gemäß unserer Datenschutz-Bestimmungen.
Genau