Cryptbot Infostealer verbreitet sich durch raubkopierte Software
Raubkopien von Software und Spielen sind einer der beliebtesten Tricks, mit denen Malware-Ersteller ihre Nutzlasten verbreiten. Kürzlich haben Malware-Forscher eine neue Kampagne dieser Art identifiziert. Es konzentriert sich auf die Verbreitung des Cryptbot-Informationsdiebstahls und verwendet das beliebte KMSPico-Softwarepaket, um die Nutzlast zu verschleiern.
Was sind Cryptbot und KMSPico?
KMSPico ist eine App, die Kopien von Microsoft Windows und Microsoft Office knacken soll, um ihre vollen Funktionen freizuschalten, ohne dafür zu zahlen. Unnötig zu erwähnen, dass viele Benutzer, die nicht bereit sind, für das vollständige Produkt zu bezahlen, möglicherweise nach einer Möglichkeit suchen, KMSPico herunterzuladen und ihre Software zu aktivieren.
Das nutzen die Kriminellen aus – sie haben KMSPico-Downloads gehostet, die mit der Cryptbot-Malware gespickt sind. Benutzer können auf diese Downloads durch Online-Suchen oder beim Erkunden von Communities aufmerksam werden, die über Raubkopien diskutieren. Es ist wichtig hinzuzufügen, dass die KMSPico-Downloads wie erwartet funktionieren – Benutzer können ihre Windows-Produkte aktivieren, aber sie werden auch unwissentlich den Cryptbot-Infostealer auf ihrem Gerät ausführen.
Die Fähigkeiten des Cryptbot Stealers
Wie der Name der Bedrohung vermuten lässt, konzentriert sie sich auf das Sammeln von Informationen von kompromittierten Computern. Es hat in keiner Weise mit der Cryptbot Ransomware zu tun, obwohl sie denselben Namen haben. Die Betreiber dieses Diebstahls können Daten aus diesen Programmen abrufen:
- Kryptowährungs-Wallets wie Atomic, Coinomi, Jaxx, Exodus, Electrum und Electron Cash.
- Daten von Browsern wie Google Chrome, Opera, Brave Browser und Mozilla Firefox.
- Dateien, die von der oben genannten Wallet-Software verwendet werden.
- Bestimmte Dateiformate, die in den Standardordnern von Windows gespeichert sind.
Unnötig zu erwähnen, dass ein solcher Angriff Sie viel Geld kosten kann, insbesondere wenn Sie auf dem Kryptowährungsmarkt tätig sind. Um Begegnungen mit dem Cryptbot Stealer und ähnlicher Malware zu vermeiden, vermeiden Sie die Verwendung von Raubkopien von Software und Spielen. Stellen Sie außerdem sicher, dass Sie immer eine aktuelle Anti-Malware-Anwendung verwenden.