В даркнете появилась вредоносная программа Stealc для кражи информации
Новое вредоносное ПО для кражи информации под названием «Stealc» недавно было замечено в даркнете, ища не только свою следующую жертву, но и своего следующего клиента.
Исследователи кибербезопасности из SEKOIA недавно обнаружили вредоносное ПО, рекламируемое на нескольких подпольных форумах злоумышленником по имени Plymouth. По словам злоумышленника, Stealc — это полнофункциональный и готовый к использованию стилер, основанный на более популярных инфостилерах, таких, как Vidar, Racoon, Mars и Redline Stealer.
Stealc получает новые настройки и обновления не реже одного раза в неделю. Некоторые из его новых функций включают рандомизатор URL-адресов центра управления и контроля (C&C) и улучшенную систему поиска и сортировки журналов. Он также может пощадить жертв из Украины. Помимо этого, Stealc обладает следующими характеристиками и возможностями:
Помимо рекламы на форумах даркнета, Plymouth также развертывает вредоносное ПО на различных ПК, создавая на YouTube фейковые учебные пособия по взлому программного обеспечения. После просмотра видео направляет ничего не подозревающего пользователя на веб-сайт загрузки, на котором уже развернут Stealc.
После того как вредоносное ПО установлено на ПК жертвы, оно выполняет антианалитические проверки, чтобы убедиться, что не работает в виртуальной среде или песочнице. Затем загружает функции Windows API и начинает взаимодействие с центром управления, чтобы отправить идентификатор оборудования жертвы и имя сборки. После этого вредоносная программа получит набор инструкций.
На этом этапе Stealc начнет собирать данные из целевых браузеров, расширений и приложений. Он также выполнит захват файлов и перенесет все файлы на сервер C&C. После успешной кражи данных Stealc удаляет себя и загруженные файлы DLL с ПК жертвы, чтобы избежать обнаружения.
SEKOIA сообщает, что обнаружила более 40 C&C-серверов, связанных со Stealc, что означает, что вредоносное ПО стало популярным среди киберпреступников, распространяющих вредоносное ПО.
Чтобы защитить свои компьютеры от вредоносных программ, всегда обновляйте программное обеспечение безопасности и никогда не загружайте и не устанавливайте софт с сомнительных веб-сайтов. Наконец, не открывайте вложения или ссылки из нежелательных писем, так как они могут содержать вредоносное ПО.
Исследователи кибербезопасности из SEKOIA недавно обнаружили вредоносное ПО, рекламируемое на нескольких подпольных форумах злоумышленником по имени Plymouth. По словам злоумышленника, Stealc — это полнофункциональный и готовый к использованию стилер, основанный на более популярных инфостилерах, таких, как Vidar, Racoon, Mars и Redline Stealer.
Stealc получает новые настройки и обновления не реже одного раза в неделю. Некоторые из его новых функций включают рандомизатор URL-адресов центра управления и контроля (C&C) и улучшенную систему поиска и сортировки журналов. Он также может пощадить жертв из Украины. Помимо этого, Stealc обладает следующими характеристиками и возможностями:
- Всего 80 КБ
- Использует законные сторонние библиотеки DLL
- Написан на C и злоупотребляет функциями Windows API
- Автоматически удаляет украденные данные
- Ориентирован на 22 браузера, 75 плагинов и 25 десктопных кошельков.
Помимо рекламы на форумах даркнета, Plymouth также развертывает вредоносное ПО на различных ПК, создавая на YouTube фейковые учебные пособия по взлому программного обеспечения. После просмотра видео направляет ничего не подозревающего пользователя на веб-сайт загрузки, на котором уже развернут Stealc.
После того как вредоносное ПО установлено на ПК жертвы, оно выполняет антианалитические проверки, чтобы убедиться, что не работает в виртуальной среде или песочнице. Затем загружает функции Windows API и начинает взаимодействие с центром управления, чтобы отправить идентификатор оборудования жертвы и имя сборки. После этого вредоносная программа получит набор инструкций.
На этом этапе Stealc начнет собирать данные из целевых браузеров, расширений и приложений. Он также выполнит захват файлов и перенесет все файлы на сервер C&C. После успешной кражи данных Stealc удаляет себя и загруженные файлы DLL с ПК жертвы, чтобы избежать обнаружения.
SEKOIA сообщает, что обнаружила более 40 C&C-серверов, связанных со Stealc, что означает, что вредоносное ПО стало популярным среди киберпреступников, распространяющих вредоносное ПО.
Чтобы защитить свои компьютеры от вредоносных программ, всегда обновляйте программное обеспечение безопасности и никогда не загружайте и не устанавливайте софт с сомнительных веб-сайтов. Наконец, не открывайте вложения или ссылки из нежелательных писем, так как они могут содержать вредоносное ПО.
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
Контрабандисты оккупировали Восточную Африку: зачем черных муравьев тайно вывозят в Китай и Европу?
Эксперты предупреждают: такой вывоз в итоге закончится непоправимой экологической катастрофой...
В мире заканчивается речной песок: чем это грозит человечеству?
Ученые говорят, что это самая не замечаемая, а оттого опасная проблема, которая уже касается миллионов людей...
К 2060 году половина плотин в мире выйдет из строя: США — главные в черном списке
Эксперты говорят: если не принять меры, часть Соединенных Штатов может полностью опустеть...
Немецкий ученый был главным в секретной ракетной программе: однажды он вышел из кабинета и исчез навсегда
Как операция «Дамоклов меч» пресекла главную военную операцию целого государства...
В России снова захотели строить железную дорогу в Индию: почему не удались прошлые попытки?
Эксперты говорят: дерзкий проект мог бы принести российской казне миллиардные прибыли...
За рамками науки: дети, которые помнят свои прошлые жизни
Ученые говорят, что феномена реинкарнации нет, но факты утверждают обратное...
Кольца на деревьях раскрыли тайну гибели последней империи кочевников в Евразии
Поразительно, но падение Джунгарского ханства началось за тысячи километров от Азии, в Северной Атлантике...
Тайна огней Марфы, 150 лет не дававшая покоя ученым, похоже, разгадана
Болотный газ? Огни святого Эльма? НЛО? Ответ оказался намного проще и сложнее одновременно...
Самый наглый археологический фейк в истории: итальянец 20 лет показывал туристам фальшивый амфитеатр Цезаря
Судебный процесс длилось почти десятилетие, но даже сейчас эта история очень далека от завершения...
Этим книгам осталось жить считаные дни: кто охотится на очень редкие экземпляры, а затем уничтожает их?
Эксперты бьют тревогу: это, пожалуй, самый циничный поворот в истории книгопечатания...
«Сувенир» от неандертальцев: секреты этих мутаций не разгаданы до конца
Они живут в ДНК 47 000 лет, но почему их совсем нет у африканцев, зато много у жителей Южной Азии...
Авокадо ежедневно меняет пол, и исследователи, наконец, выяснили, как именно
Почему селекционеры и ботаники ждали этого открытия более 100 лет?...
Самое жаркое лето в истории СССР: кто остановил огненную стихию
Почему в советское время подробности этой экологической катастрофы находились под грифом «совершенно секретно╗?...