KurayStealer-Malware stiehlt Anmeldeinformationen

computer malware theft

Sicherheitsforscher gaben Warnungen und Berichte zu einer neuen Malware heraus, die die Runde macht. Bei der Bedrohung handelt es sich um einen Anmeldedatendieb, der modifizierten Code von einem Malware-Builder verwendet.

Der neue Stealer wurde KurayStealer genannt. Kuray basiert auf modifiziertem Code und verwendet einen Malware-Builder, der im April 2022 von einem Discord-Benutzer mit dem Profilnamen „Portu“ veröffentlicht wurde. Der Malware-Builder selbst ist eine Codebasis, die angehende neue Hacker verwenden und an ihre spezifischen Bedürfnisse anpassen können.

KurayStealer verwendet Codestücke und Bausteine aus einer Reihe anderer Malware-Stämme, die Passwörter stehlen, von denen einige von Forschern registriert und dokumentiert wurden, nachdem sie sie in öffentlichen Code-Repositories wie GitHub gefunden hatten.

Die Malware verwendet Webhooks, um Daten automatisch über einen kompromittierten Discord-Client zu übertragen. KurayStealer kann den Computer des Opfers nach Tokens, Passwörtern und gespeicherten IP-Adressen scannen, Browserdaten und Discord-Einstellungen und -Daten durchsuchen, neben über einem Dutzend anderer Apps, die es auf Diebstahl von Anmeldeinformationen scannen kann.

Der Discord-Benutzer, der zu einem großen Teil für die Malware KurayStealer verantwortlich ist, Portu, hat sein Bestes getan, um ihre Spuren zu verwischen, aber das war nicht wirklich gut genug. Forscher haben den Benutzer durch Breadcrumbs auf seinem Discord-Profil aufgespürt. Es wird angenommen, dass Portu ein spanischer Staatsbürger ist, und er arbeitet wahrscheinlich auch an einer neuen Version ihrer Diebstahl-Malware.

May 17, 2022
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.