OtterCookie – это вредоносная программа (malware), которая изначально создавалась для кражи файлов cookies (куки) из браузеров. Эти файлы содержат данные для авторизации в соцсетях, почте, банковских сервисах и других аккаунтах.🔽 История OtterCookie
▪️В 2022 году появился OtterCookie — простой сборщик cookies, позволявший воровать сессии в браузерах. Жертвы могли защититься сменой пароля или включением 2FA.
▪️Уже к концу 2022 года вредонос научился захватывать активные сессии, сохраняя доступ даже после смены пароля.
▪️В 2023 году он стал частью ботнетов, автоматически распространяясь по корпоративным сетям.
▪️К середине 2023 года OtterCookie начал обходить 2FA и маскироваться под системные процессы, становясь невидимым для базовых антивирусов.
▪️Сейчас OtterCookie — мощный инструмент, умеющий перехватывать аппаратные токены, искать уязвимости в сетях и адаптироваться к защите. Особенно опасен, т.к. может месяцами воровать данные незаметно для жертв.
Каждое обновление делает эту угрозу всё опаснее, требуя сложных мер защиты.
☄️ Этапы атаки и уровень угрозы OtterCookie
▪️Вредонос попадает на устройство через фишинговые письма, взломанные сайты или уязвимости в ПО.
▪️После заражения OtterCookie сканирует систему, выявляя установленные браузеры и их данные.
▪️Крадет учетные данные (Cookies авторизации, сохраненные пароли, данные автозаполнения форм).
▪️Обходит защиту (двухфакторную аутентификацию, маскирует активности, продлевает украденные сессии).
▪️Собранная информация шифруется и отправляется на серверы злоумышленников.
▪️Преступники используют украденные данные (финансовое мошенничество, распространение вредоноса дальше).
⚠️ Возможности OtterCookie
▪️Способен сохранять доступ даже после смены паролей
▪️Незаметен для обычных антивирусов
▪️Адаптируется к новым системам защиты
▪️Есть возможность массового заражения в корпоративных сетях
❗️ Предвестник новой версии
Ещё в 2023 году исследователи заметили, что OtterCookie начал анализировать активные сессии в браузерах. Это позволяло киберпреступникам продлевать доступ к аккаунтам, даже если жертва меняла пароль. Тогда же появились первые признаки того, что вредонос пытается обходить 2FA (двухфакторную аутентификацию).
🆕 Последняя версия стала ещё изощрённее:
▪️Крадёт не только куки, но и токены сессий (даёт долгосрочный доступ даже без пароля).
▪️Обходит SMS-коды и коды из приложений (делает двухфакторную аутентификацию бесполезной).
▪️Автоматически ищет уязвимости в системе (может заражать другие устройства в локальной сети).
▪️Прячется от антивирусов (маскируется под легитимные процессы Windows).
🔖 Единственный способ защиты – комплексные меры
▪️Отказ от хранения паролей в браузере.
▪️Использование аппаратных ключей 2FA.
▪️Регулярная проверка активных сессий в аккаунтах (особенно в Google, соцсетях и банках).
