В даркнете появилась вредоносная программа Stealc для кражи информации
Новое вредоносное ПО для кражи информации под названием «Stealc» недавно было замечено в даркнете, ища не только свою следующую жертву, но и своего следующего клиента.
Исследователи кибербезопасности из SEKOIA недавно обнаружили вредоносное ПО, рекламируемое на нескольких подпольных форумах злоумышленником по имени Plymouth. По словам злоумышленника, Stealc — это полнофункциональный и готовый к использованию стилер, основанный на более популярных инфостилерах, таких, как Vidar, Racoon, Mars и Redline Stealer.
Stealc получает новые настройки и обновления не реже одного раза в неделю. Некоторые из его новых функций включают рандомизатор URL-адресов центра управления и контроля (C&C) и улучшенную систему поиска и сортировки журналов. Он также может пощадить жертв из Украины. Помимо этого, Stealc обладает следующими характеристиками и возможностями:
Помимо рекламы на форумах даркнета, Plymouth также развертывает вредоносное ПО на различных ПК, создавая на YouTube фейковые учебные пособия по взлому программного обеспечения. После просмотра видео направляет ничего не подозревающего пользователя на веб-сайт загрузки, на котором уже развернут Stealc.
После того как вредоносное ПО установлено на ПК жертвы, оно выполняет антианалитические проверки, чтобы убедиться, что не работает в виртуальной среде или песочнице. Затем загружает функции Windows API и начинает взаимодействие с центром управления, чтобы отправить идентификатор оборудования жертвы и имя сборки. После этого вредоносная программа получит набор инструкций.
На этом этапе Stealc начнет собирать данные из целевых браузеров, расширений и приложений. Он также выполнит захват файлов и перенесет все файлы на сервер C&C. После успешной кражи данных Stealc удаляет себя и загруженные файлы DLL с ПК жертвы, чтобы избежать обнаружения.
SEKOIA сообщает, что обнаружила более 40 C&C-серверов, связанных со Stealc, что означает, что вредоносное ПО стало популярным среди киберпреступников, распространяющих вредоносное ПО.
Чтобы защитить свои компьютеры от вредоносных программ, всегда обновляйте программное обеспечение безопасности и никогда не загружайте и не устанавливайте софт с сомнительных веб-сайтов. Наконец, не открывайте вложения или ссылки из нежелательных писем, так как они могут содержать вредоносное ПО.
Исследователи кибербезопасности из SEKOIA недавно обнаружили вредоносное ПО, рекламируемое на нескольких подпольных форумах злоумышленником по имени Plymouth. По словам злоумышленника, Stealc — это полнофункциональный и готовый к использованию стилер, основанный на более популярных инфостилерах, таких, как Vidar, Racoon, Mars и Redline Stealer.
Stealc получает новые настройки и обновления не реже одного раза в неделю. Некоторые из его новых функций включают рандомизатор URL-адресов центра управления и контроля (C&C) и улучшенную систему поиска и сортировки журналов. Он также может пощадить жертв из Украины. Помимо этого, Stealc обладает следующими характеристиками и возможностями:
- Всего 80 КБ
- Использует законные сторонние библиотеки DLL
- Написан на C и злоупотребляет функциями Windows API
- Автоматически удаляет украденные данные
- Ориентирован на 22 браузера, 75 плагинов и 25 десктопных кошельков.
Помимо рекламы на форумах даркнета, Plymouth также развертывает вредоносное ПО на различных ПК, создавая на YouTube фейковые учебные пособия по взлому программного обеспечения. После просмотра видео направляет ничего не подозревающего пользователя на веб-сайт загрузки, на котором уже развернут Stealc.
После того как вредоносное ПО установлено на ПК жертвы, оно выполняет антианалитические проверки, чтобы убедиться, что не работает в виртуальной среде или песочнице. Затем загружает функции Windows API и начинает взаимодействие с центром управления, чтобы отправить идентификатор оборудования жертвы и имя сборки. После этого вредоносная программа получит набор инструкций.
На этом этапе Stealc начнет собирать данные из целевых браузеров, расширений и приложений. Он также выполнит захват файлов и перенесет все файлы на сервер C&C. После успешной кражи данных Stealc удаляет себя и загруженные файлы DLL с ПК жертвы, чтобы избежать обнаружения.
SEKOIA сообщает, что обнаружила более 40 C&C-серверов, связанных со Stealc, что означает, что вредоносное ПО стало популярным среди киберпреступников, распространяющих вредоносное ПО.
Чтобы защитить свои компьютеры от вредоносных программ, всегда обновляйте программное обеспечение безопасности и никогда не загружайте и не устанавливайте софт с сомнительных веб-сайтов. Наконец, не открывайте вложения или ссылки из нежелательных писем, так как они могут содержать вредоносное ПО.
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
Россия переходит на реактивные дроны: осенью под Орлом заработает крупнейший дронопорт в мире
По словам экспертов, запуски «Герани-5» из Орловской области полностью изменят правила в небе над Украиной...
Вот это поворот в истории: сарматы — вообще не потомки скифов
По словам ученых, это был настоящий демографический шок, когда один народ резко сменил другой...
«Купол света»: почему секретная советская технология снова тревожит американских экспертов?
США почти 40 лет пытается взломать этот секрет, но дальше гипотез дело не продвинулось...
«Парк юрского периода» был неправ: новая информация о тиранозаврах вас очень удивит
Маленькие яйца, детеныши размером с кошку и другие разоблачения голливудских мифов...
Генетическая загадка Арктики: что веками «ломало» ДНК народов Севера?
В крови этих людей ртути в семь раз больше нормы. Как северяне выдерживают такие отравления?...
«Анадырь» для США: как СССР умудрился незаметно завезти ракеты на Кубу
Это была эталонная операция, которая показала, что советские военные способны на невозможное...
Уран на завтрак и обед: в старой советской шахте обнаружены загадочные бактерии
По словам ученым, новое открытие может решить проблемы, связанные с радиацией...
Космос «сводит с ума» за 20 секунд: без гравитации мозг кардинально меняется, рассказали ученые
Если сознание способно столь радикально перестраиваться за треть минуты невесомости, что будет с ним через месяцы или годы?...
«Розовые рыцари» Антарктиды: удивительная история первой зимовки на Шестом континенте
Мало кто знает, что экспедиция осталась жива лишь благодаря «тайной» охоте...
Мумия персидской принцессы чуть не вызвала «войну» между тремя государствами
А потом пришли результаты вскрытия, и все эксперты схватились за головы...
Тайна «молочных морей»: что заставляет океан светиться? Ученые разводят руками
В ход пошли спутниковые наблюдения, но аномалия до сих пор до сих пор не раскрыта...
Сражались на равных с войнами-мужчинами: зачем дочери фараона были похоронены с боевыми луками и кинжалами?
Новое открытие полностью пересмотрело военную иерархию в Древнем Египте...
Химия из другого мира обнаружена в знаменитом метеорите Хиллсборо
Эксперты уверены, что когда-то именно такой астероид доставил на Землю компоненты, из которых образовалась жизнь...