Saintstealer-Malware

Sicherheitsforscher haben kürzlich eine neue bösartige Nutzlast beschrieben. Bei der fraglichen Malware handelt es sich um einen Infostealer mit umfangreicher Funktionalität, der den Codenamen Saintstealer trug.

Saintstealer kann sowohl Systeminformationen als auch verschiedene Zugangsdaten auslesen und exfiltrieren. Saintstealer wird unter dem Dateinamen „saintgang.exe“ vertrieben und ist als ausführbare 32-Bit-Datei kompiliert, die das .NET-Framework verwendet. Wie zu erwarten, verfügt die Malware über integrierte Anti-Virtualisierungsmaßnahmen, sodass sie Honeypots und Testbeds von Forschern vermeiden kann.

Der Infostealer geht über das hinaus, was die meisten ähnlichen Malware tun können. Saintstealer kann Daten zum automatischen Ausfüllen von Formularen von Chrome und Edge abrufen und Cookies und Passwörter stehlen. Es kann auch Multi-Faktor-Authentifizierungstoken von Discord abfangen und Informationen von installierten Instanzen von Telegram und einer Reihe beliebter VPN-Anwendungen stehlen. Die Malware kann auch Klartext- und MS-Word-Dokumente sammeln.

Sobald die Datensammlung abgeschlossen ist, packt Saintstealer alles in eine einzige Archivdatei, versieht sie mit einem Passwort und sendet sie an die Malware-Betreiber. Darüber hinaus werden die während des Erfassungs- und Exfiltrationsprozesses aufgezeichneten Metadaten an den Command-and-Control-Server der Malware weitergeleitet.

Die IP-Adresse, die Saintstealer als Serverinfrastruktur verwendet, ist dieselbe, die auch von älteren Infostealer-Bedrohungen wie EchelonStealer und QuasarRAT verwendet wird.

Saintstealer wird als Abonnementdienst für 100 US-Dollar pro Monat verkauft. In Hackerforen wird auch eine lebenslange „Lizenz“ für das bösartige Tool zum einmaligen Kauf für 900 US-Dollar angeboten.

Infostealer mögen wie eine Malware mit relativ geringer Bedrohung erscheinen, aber in Wirklichkeit können sie je nach Art der gestohlenen Informationen sowohl Organisationen als auch kommerziellen Einheiten und Privatanwendern erheblichen Schaden zufügen.

May 11, 2022
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.