الدورات
title
NodeStealer-Malware zielt auf Facebook-Werbekonten ab und stiehlt Kreditkartendaten

Sicherheitsexperten warnen vor einer aktualisierten Version des Python-basierten NodeStealer, die nun in der Lage ist, umfangreichere Daten von Facebook Ads Manager-Konten der Opfer zu extrahieren, einschließlich Kreditkartendaten, die in Webbrowsern gespeichert sind.
Hauptbedrohungen durch NodeStealer
- Missbrauch von Facebook Ads Manager-Konten:
- Die Malware sammelt Budgetinformationen und geschäftsbezogene Daten, um die Konten für bösartige Werbekampagnen (Malvertising) zu nutzen.
- Fortschrittliche Techniken von NodeStealer:
- Einsatz des Windows Restart Manager, um Datenbankdateien des Browsers zu entsperren.
- Hinzufügen von nutzlosem Code, um den schädlichen Code zu verschleiern.
- Dynamische Generierung und Ausführung von Python-Skripten über Batch-Skripte.
- Datenexfiltration über Telegram:
- Telegram bleibt ein bevorzugtes Werkzeug für Angreifer, um gestohlene Daten zu übertragen.
- Schädliche Werbung als Verbreitungsweg:
- Über gefälschte Anzeigen, die seriöse Marken imitieren, wird Malware verteilt. Ein Beispiel ist eine Kampagne vom November 2024, bei der Bitwarden vorgetäuscht wurde, um bösartige Chrome-Erweiterungen zu installieren.
Ursprung und Entwicklung von NodeStealer
NodeStealer wurde erstmals im Mai 2023 von Meta als JavaScript-basierte Malware identifiziert. Später entwickelte es sich zu einer Python-basierten Schadsoftware. Experten gehen davon aus, dass vietnamesische Bedrohungsakteure hinter der Entwicklung stehen, die bekannt dafür sind, Malware zur Übernahme von Facebook-Werbe- und Geschäftskonten einzusetzen.
Kernfunktionen von NodeStealer
- Übernahme von Facebook Business-Konten:
- NodeStealer nutzt die Facebook Graph API, um mithilfe gestohlener Cookies Zugriffstoken zu generieren und auf sensible Kontodaten zuzugreifen.
- Vermeidung von Strafverfolgung:
- Die Malware enthält Mechanismen, die eine Infektion von Systemen in Vietnam verhindern, was auf Bemühungen hindeutet, rechtliche Konsequenzen zu umgehen.
- Diebstahl von Kreditkartendaten:
- Durch das Entsperren von SQLite-Datenbanken im Browser versucht die Malware, auf gespeicherte Kreditkartendaten und andere sensible Informationen zuzugreifen.
Neue Kampagnen und bösartige Taktiken
- Gefälschte Werbung und Identitätsdiebstahl:
- Jüngste Kampagnen nutzen Facebook-Anzeigen, um bekannte Marken wie Bitwarden nachzuahmen und Schadsoftware zu verbreiten.
- ClickFix-Technik im Phishing:
- Diese Technik täuscht Benutzer durch gefälschte CAPTCHA-Seiten, die sie dazu bringen, PowerShell-Skripte auszuführen, was Sicherheitskontrollen umgeht und die Benutzer selbst zur Infektion ihrer Systeme verleitet.
Breitere Auswirkungen und Phishing-Bedrohungen
- Finanzielle und geschäftliche Risiken:
- Unternehmen und Einzelpersonen könnten durch gestohlene Werbebudgets oder kompromittierte Geschäftskonten erhebliche finanzielle Verluste erleiden.
- Verbreitung von RAT-Malware:
- Mithilfe von gefälschten E-Mails und Dokumentanforderungen werden schädliche Programme wie I2Parcae RAT oder Venom RAT verteilt, die sensible Daten stehlen und Fernzugriff ermöglichen.
- Social-Engineering-Angriffe:
- Techniken wie ClickFix und gefälschte Nachrichten nutzen das Vertrauen der Benutzer und die Schwächen von Plattformen aus, um Schadsoftware zu verbreiten.
Schutzmaßnahmen
- Echtzeit-Verhaltensanalyse:
- Tools, die das Verhalten von Anwendungen überwachen, können verdächtige Aktivitäten erkennen und Angriffe stoppen, bevor Daten gestohlen werden.
- Sensibilisierung für Phishing-Techniken:
- Benutzer sollten über Techniken wie ClickFix und die Gefahr gefälschter CAPTCHA-Anfragen informiert werden.
- Verbesserung der Kontosicherheit:
- Aktivierung von Zwei-Faktor-Authentifizierung (2FA) für Facebook-Konten.
- Regelmäßige Überprüfung und Aktualisierung von Berechtigungen.
- Einsatz moderner Sicherheitslösungen:
- Fortgeschrittene Tools zur Bedrohungserkennung sollten implementiert werden, um dynamische Angriffe effektiv zu bekämpfen.
Fazit
Die Weiterentwicklung von NodeStealer und die zunehmende Komplexität der zugehörigen Kampagnen zeigen deutlich die Notwendigkeit einer proaktiven Sicherheitsstrategie. Unternehmen müssen fortschrittliche Technologien einsetzen, um Angriffe zu erkennen und abzuwehren, bevor Schäden entstehen.