Saintstealer-Malware

Sicherheitsforscher haben kürzlich eine neue bösartige Nutzlast beschrieben. Bei der fraglichen Malware handelt es sich um einen Infostealer mit umfangreicher Funktionalität, der den Codenamen Saintstealer trug.

Saintstealer kann sowohl Systeminformationen als auch verschiedene Zugangsdaten auslesen und exfiltrieren. Saintstealer wird unter dem Dateinamen „saintgang.exe“ vertrieben und ist als ausführbare 32-Bit-Datei kompiliert, die das .NET-Framework verwendet. Wie zu erwarten, verfügt die Malware über integrierte Anti-Virtualisierungsmaßnahmen, sodass sie Honeypots und Testbeds von Forschern vermeiden kann.

Der Infostealer geht über das hinaus, was die meisten ähnlichen Malware tun können. Saintstealer kann Daten zum automatischen Ausfüllen von Formularen von Chrome und Edge abrufen und Cookies und Passwörter stehlen. Es kann auch Multi-Faktor-Authentifizierungstoken von Discord abfangen und Informationen von installierten Instanzen von Telegram und einer Reihe beliebter VPN-Anwendungen stehlen. Die Malware kann auch Klartext- und MS-Word-Dokumente sammeln.

Sobald die Datensammlung abgeschlossen ist, packt Saintstealer alles in eine einzige Archivdatei, versieht sie mit einem Passwort und sendet sie an die Malware-Betreiber. Darüber hinaus werden die während des Erfassungs- und Exfiltrationsprozesses aufgezeichneten Metadaten an den Command-and-Control-Server der Malware weitergeleitet.

Die IP-Adresse, die Saintstealer als Serverinfrastruktur verwendet, ist dieselbe, die auch von älteren Infostealer-Bedrohungen wie EchelonStealer und QuasarRAT verwendet wird.

Saintstealer wird als Abonnementdienst für 100 US-Dollar pro Monat verkauft. In Hackerforen wird auch eine lebenslange „Lizenz“ für das bösartige Tool zum einmaligen Kauf für 900 US-Dollar angeboten.

Infostealer mögen wie eine Malware mit relativ geringer Bedrohung erscheinen, aber in Wirklichkeit können sie je nach Art der gestohlenen Informationen sowohl Organisationen als auch kommerziellen Einheiten und Privatanwendern erheblichen Schaden zufügen.

May 11, 2022