StrelaStealer på jagt efter e-mail-legitimationsoplysninger

notifications ads popups

StrelaStealer er navnet på en nyopdaget malware-applikation, der er lavet med et enkelt formål - at stjæle e-mail-loginoplysninger fra ofre.

StrelaStealer blev først opdaget i første halvdel af november 2022. Malwaren ser ud til primært at være rettet mod ofre i Spanien. Kampagnen, der spreder StrelaStealer, bruger ondsindede .ISO-diskbilleder til at sprede malwaren.

Specifikationerne for hvert angreb er lidt forskellige. Sikkerhedsforskere opdagede, at malwaren ISO holder en fil med navnet "msinfo32.exe" - en ondsindet middleware-app, der bruges til at indlæse stjæleren.

En anden forekomst af en StrelaStealer ISO-fil brugte en Polyglot-fil, der fungerer som to forskellige filtyper, i dette tilfælde en DLL- og en HTML-fil. Det ondsindede ISO-billede indeholder en genvej .lnk-fil og en fil kaldet "x.html", der indlæses to gange ved at bruge dens to forskellige Polyglot-varianter - både som DLL og som HTML-fil.

Angrebskæden kulminerer med, at malware åbner et ondsindet dokument i HTML-format i et browservindue.

Malwaren forsøger at skrabe loginoplysninger fra Thunderbird- og Outlook-e-mail-klienter installeret på den inficerede maskine.

November 11, 2022
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.