Cryptbot Infostealer verbreitet sich durch raubkopierte Software

DarkGate Cryptocurrency Miner Password Stealer

Raubkopien von Software und Spielen sind einer der beliebtesten Tricks, mit denen Malware-Ersteller ihre Nutzlasten verbreiten. Kürzlich haben Malware-Forscher eine neue Kampagne dieser Art identifiziert. Es konzentriert sich auf die Verbreitung des Cryptbot-Informationsdiebstahls und verwendet das beliebte KMSPico-Softwarepaket, um die Nutzlast zu verschleiern.

Was sind Cryptbot und KMSPico?

KMSPico ist eine App, die Kopien von Microsoft Windows und Microsoft Office knacken soll, um ihre vollen Funktionen freizuschalten, ohne dafür zu zahlen. Unnötig zu erwähnen, dass viele Benutzer, die nicht bereit sind, für das vollständige Produkt zu bezahlen, möglicherweise nach einer Möglichkeit suchen, KMSPico herunterzuladen und ihre Software zu aktivieren.

Das nutzen die Kriminellen aus – sie haben KMSPico-Downloads gehostet, die mit der Cryptbot-Malware gespickt sind. Benutzer können auf diese Downloads durch Online-Suchen oder beim Erkunden von Communities aufmerksam werden, die über Raubkopien diskutieren. Es ist wichtig hinzuzufügen, dass die KMSPico-Downloads wie erwartet funktionieren – Benutzer können ihre Windows-Produkte aktivieren, aber sie werden auch unwissentlich den Cryptbot-Infostealer auf ihrem Gerät ausführen.

Die Fähigkeiten des Cryptbot Stealers

Wie der Name der Bedrohung vermuten lässt, konzentriert sie sich auf das Sammeln von Informationen von kompromittierten Computern. Es hat in keiner Weise mit der Cryptbot Ransomware zu tun, obwohl sie denselben Namen haben. Die Betreiber dieses Diebstahls können Daten aus diesen Programmen abrufen:

  • Kryptowährungs-Wallets wie Atomic, Coinomi, Jaxx, Exodus, Electrum und Electron Cash.
  • Daten von Browsern wie Google Chrome, Opera, Brave Browser und Mozilla Firefox.
  • Dateien, die von der oben genannten Wallet-Software verwendet werden.
  • Bestimmte Dateiformate, die in den Standardordnern von Windows gespeichert sind.

Unnötig zu erwähnen, dass ein solcher Angriff Sie viel Geld kosten kann, insbesondere wenn Sie auf dem Kryptowährungsmarkt tätig sind. Um Begegnungen mit dem Cryptbot Stealer und ähnlicher Malware zu vermeiden, vermeiden Sie die Verwendung von Raubkopien von Software und Spielen. Stellen Sie außerdem sicher, dass Sie immer eine aktuelle Anti-Malware-Anwendung verwenden.

December 13, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.