Doenerium Stealer schnappt sich Krypto, andere Informationen
Doenerium ist ein bösartiger Informationsdieb, der als Windows-Tool zum Entfernen bösartiger Software getarnt ist. Es wurde entwickelt, um Kryptowährungs-Wallets, Internetbrowser, Zwischenablagedaten und Systeminformationen anzugreifen, um digitale Währungen auf infizierten Computern zu schürfen. Diese Malware erstellt einen Exfiltrationsordner, der andere Ordner enthält, und sucht dann nach Krypto-Wallets wie Armory, AtomicWallet, Bytecoin, Coinomi, Electrum, Ethereum, Guarda, Jaxx und Zcash. Es speichert alle entdeckten Wallets in einem Ordner namens „Wallets“.
Darüber hinaus stiehlt Doenerium Discord-Token und Daten von Webbrowsern, einschließlich Autofill-Daten, Lesezeichen, Passwörter für den Cookie-Verlauf und Wallets. Darüber hinaus enthält es ein Clipper-Modul, das die Zwischenablage des Computers nach Wallet-Adressen für Kryptowährungen durchsucht. Wenn welche gefunden werden, werden sie durch die eigene Adresse des Angreifers ersetzt.
Sobald es alle Daten gesammelt hat, komprimiert Doenerium sie in ein ZIP-Archiv und lädt es auf eine kostenlose Filesharing-Plattform hoch, wonach es sowohl die ZIP-Datei als auch den Exfiltrationsordner vom Computer des Opfers löscht. Auf diese Weise können Angreifer ihre böswilligen Aktivitäten an entfernten Standorten verbergen. All diese Aktionen machen Doenerium zu einem besonders gefährlichen Informationsdieb, der um jeden Preis vermieden werden sollte.





