Jupyter: Nový trojský kůň krade přihlašovací údaje

Nový malware cílí na podniky a vysoké školy, snaží se krást uživatelská jména, hesla a osobní informace, přičemž se aktivně snaží získat trvalý přístup do systému skrze backdoor.

Kybernetické bezpečnostní hrozby se vyvíjí permanentně, a ačkoli Jupyter na první pohled připomíná ostatní malware, odlišuje se svými schopnostmi. Dokáže toho až překvapivě hodně, pokud se mu podaří do systému uživatele proniknout.

Obrázek: Jupyter: Nový trojský kůň krade přihlašovací údaje

Na trojský kůň se zaměřila společnost Morphisec, která se kybernetickým hrozbám věnuje. Zatím Jupyter řádí hlavně v USA, dle tradičního postupu malwaru je tak pravděpodobné, že v příštích měsících pronikne také do Evropy včetně Česka. České vysoké školy bývají na kybernetické útoky připraveny poměrně dobře, podniky na tom v celosvětovém porovnání rovněž nejsou tragicky.

„Běžný“ malware

Jupyter útočí skrze zranitelnosti v jádře Chromium, na kterém staví prohlížeče jako Chrome, Opera nebo Vivaldi, dokáže však zneužít též Firefox. Na kompromitovaných systémech dokáže vytvořit backdoor, který útočníkovi umožní využívat PowerShell scripy a příkazy včetně schopnosti stáhnout a spustit dodatečný malware.

Instalátor malwaru se tváří jako .zip soubor, často využívá ikony Microsoft Wordu a názvy souborů, které vypadají jako důležité, kupříkladu se schovává za zdánlivě důležité dokumenty nebo třeba informaci o zvýšení platu.

Obrázek: Jupyter: Nový trojský kůň krade přihlašovací údaje

Instalátor, v případě spuštění, nainstaluje legitimní nástroje; infikované soubory instaluje skrytě do dočasných složek v pozadí, dnes populární model instalace malwaru.

Ruský původ

Po instalaci se Jupyter snaží ukrást osobní informace, mezi nimi přihlašovací jména a hesla na různé webové stránky, historii prohlížení a cookies; však pak pošle na vzdálený server. Analýza malwaru ukázala poměrně schopný program, který neustále mění kód, čímž docílí sběru vyššího množství informací a stíží detekci.

Není jasné, jaký motiv konkrétně se za Jupyterem skrývá, ale pravděpodobně jde o prostý prodej uživatelských jmen a hesel pro použití dalšími zločinci; kvalitní a platné loginy mají na černém trhu relativně nízké ceny, ve vyšších počtech však dosáhnou částek přinejmenším dostačujících na to, aby se zločinci krádež vyplatila.

Obrázek: Jupyter: Nový trojský kůň krade přihlašovací údaje

Jupyter zřejmě pochází z Ruska, což není překvapivé, země je plodným rodištěm mnoha nepříjemných virů. Další šíření malwaru lze očekávat, ačkoliv kontrolní servery jsou zatím neaktivní. Pokud přijde nová vlna, je možné, že bude zacílena právě na Evropu – USA jsou často tím prvním terčem, poté až se útoky v pozměněné podobě přesunou do evropského prostředí.

Zdroj: ZDnet

Odebírat
Upozornit na
guest
0 Komentářů
Inline Feedbacks
View all comments
Obrázek: Projekt Wolverine: Tajemná technologie Alphabetu má zesilovat vnímání konkrétních hlasů v davu
Projekt Wolverine: Tajemná technologie Alphabetu má zesilovat vnímání konkrétních hlasů v davu
Obrázek: Vakcíny proti Covidu se na Darknetu prodávají za tisíce korun, odborníci varují před jejich nákupem
Vakcíny proti Covidu se na Darknetu prodávají za tisíce korun, odborníci varují před jejich nákupem
Obrázek: SpaceX explodoval další prototyp Starship, tentokrát už zvládl i přistát
SpaceX explodoval další prototyp Starship, tentokrát už zvládl i přistát
Obrázek: Kolem Měsíce se SpaceX: Japonský miliardář dává veřejnosti unikátní příležitost
Kolem Měsíce se SpaceX: Japonský miliardář dává veřejnosti unikátní příležitost
Obrázek: Oživte fotografie svých předků: Služba je obarví a udělá z nich videa
Oživte fotografie svých předků: Služba je obarví a udělá z nich videa
Obrázek: Jak vyřešit nejčastější problémy s připojením k internetu? Výběr funkčních tipů
98%
Jak vyřešit nejčastější problémy s připojením k internetu? Výběr funkčních tipů
Obrázek: Mapa okresů: Jak zjistit hranice okresů v České republice?
Mapa okresů: Jak zjistit hranice okresů v České republice?
Obrázek: Nahrajte si online výuku i záznam porady: Jak snadno nahrávat videohovory?
Nahrajte si online výuku i záznam porady: Jak snadno nahrávat videohovory?
Obrázek: Neznámý hacker "ukradl" miliardu dolarů z bitcoinové digitální peněženky – peníze předal vládě USA
Neznámý hacker „ukradl“ miliardu dolarů z bitcoinové digitální peněženky – peníze předal vládě USA

Přímo husarský kousek provedla vláda USA s pomocí neznámého hackera. Jedna z digitálních peněženek napojených na zničený trh s drogami na dark...

Zavřít