Команда исследователей в области кибербезопасности Cybereason GSOC недавно обнаружила новую разновидность вредоносного ПО, связанного с известным семейством Lummastealer. Эта версия использует вредоносное расширение для браузера — сложный инструмент, встроенный в кампанию по удалению Genesis Market, одной из крупнейших нелегальных торговых площадок украденных учетных данных. Genesis Market функционирует с марта 2018 года и за это время получил доступ к данным около 1,5 миллионов взломанных компьютеров по всему миру. Объем украденной информации превышает 80 миллионов учетных данных. Площадки такого рода играют ключевую роль в экосистеме киберпреступности, предоставляя преступникам возможность использовать компрометированные аккаунты и данные для проведения дальнейших атак. Последняя полезная нагрузка Lummastealer — это расширение для браузеров, нацеленных на популярные платформы, такие как: Это расширение включает в себя набор скриптовых инструментов, которые позволяют злоумышленникам с
Lummastealer и вредоносное расширение: угроза после Genesis Market
26 мая 202526 мая 2025
3 мин