Rilide Stealer zielt auf die Chromium-Plattform ab

web browser hijacker

Eine neue Malware namens Rilide wurde entdeckt, die auf Chromium-basierte Webbrowser abzielt.

Diese Malware tarnt sich als legitime Google Drive-Erweiterung, um vertrauliche Informationen zu sammeln und Kryptowährung abzuschöpfen. Trustwave SpiderLabs Research ergab, dass Rilide es böswilligen Akteuren ermöglicht, mehrere schädliche Aktivitäten durchzuführen, wie z. Diese Stealer-Malware kann Benutzer auch täuschen, indem sie gefälschte Dialoge anzeigt, um einen Zwei-Faktor-Authentifizierungscode zu extrahieren, um digitale Assets abzuheben.

Zwei Kampagnen, Ekipa RAT und Aurora Stealer, wurden von Trustwave als verantwortlich für die Installation der schädlichen Browsererweiterung identifiziert. Ekipa RAT wird über mit Sprengfallen versehene Microsoft Publisher-Dateien verbreitet, während Aurora Stealer über betrügerische Google Ads bereitgestellt wird. Beide Angriffe verwenden einen Rust-basierten Loader, um die LNK-Verknüpfungsdatei des Browsers zu modifizieren und das Add-On mit dem Befehlszeilenschalter „--load-extension“ zu starten. Die genauen Ursprünge von Rilide bleiben unbekannt, aber im März 2022 entdeckte Trustwave einen Beitrag in einem Untergrundforum, in dem der Verkauf eines Botnetzes mit ähnlichen Funktionen beworben wurde.

Ein Teil des Quellcodes der Malware ist in Foren durchgesickert und enthüllt die Möglichkeit, Kryptowährungs-Wallet-Adressen in der Zwischenablage mit einer im Beispiel fest codierten, vom Akteur kontrollierten Adresse auszutauschen.

Was sind Krypto- und Infostealer?

Cryptostealer und Infostealer sind Arten von Malware, die darauf ausgelegt sind, Informationen von den Geräten der Opfer zu stehlen.

Ein Kryptostealer ist, wie der Name schon sagt, eine Art Malware, die sich auf den Diebstahl von Kryptowährung konzentriert. Diese bösartigen Programme können die Anmeldeinformationen oder privaten Schlüssel der Kryptowährungs-Wallet des Opfers stehlen, wodurch der Angreifer Zugriff auf die Gelder des Opfers erhält. Kryptostealer können auch die Zwischenablage des Opfers überwachen, um die Wallet-Adressen der Kryptowährung durch die eigene Adresse des Angreifers zu ersetzen und stattdessen Gelder in die Wallet des Angreifers umzuleiten.

Infostealer hingegen sind Malware, die entwickelt wurde, um eine Vielzahl sensibler Informationen vom Gerät des Opfers zu stehlen. Sie können Anmeldeinformationen, persönliche Informationen, Bankdaten und andere sensible Daten erfassen. Infostealer können auch Screenshots machen und Tastenanschläge aufzeichnen, was es dem Angreifer ermöglicht, die Aktivitäten des Opfers zu überwachen und alle sensiblen Daten zu stehlen, die sie eingeben.

Sowohl Kryptostealer als auch Infostealer können durch Phishing-E-Mails, böswillige Downloads oder durch das Ausnutzen von Schwachstellen in Software verbreitet werden. Es ist wichtig, Anti-Malware-Software zu verwenden, die Software auf dem neuesten Stand zu halten und es zu vermeiden, auf verdächtige Links zu klicken oder Anhänge von unbekannten Quellen herunterzuladen, um sich vor diesen Bedrohungen zu schützen.

April 6, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.