Stealerium Infostealer
Stealerium ist der Name einer Infostealer-Malware. Die bösartige Anwendung wird mit C# geschrieben und kompiliert.
Wenn es auf einem Opfersystem bereitgestellt wird, beginnt Stealerium, Protokolle aufzuzeichnen und Informationen vom Host-Computer zu exfiltrieren. Die Protokolle werden dann auf einen Discord-Server übertragen, der von den Betreibern der Malware betrieben wird. Um sich mit dem Discord-Server zu verbinden und die Protokolldaten zu übertragen, verwendete Stealerium einen Webhook.
Stealerium versucht, eine Vielzahl von Informationen zu kratzen und zu stehlen, die möglicherweise auf dem PC des Opfers gespeichert sind. Dazu können Daten wie im Browser gespeicherte Passwörter, Verlauf und Lesezeichen sowie Cookies gehören. Die Malware kann auch Informationen von einer Reihe beliebter VPN-Anwendungen sammeln.
Spiel-Clients und -Launcher werden auch vom Stealerium-Infostealer geschabt. Die Malware kann Informationen aus dem Minecraft-Launcher und Activisions Battle.net sammeln.
Die Malware verfügt auch über Keylogging- und Cryptojacking-Funktionen. Es kann die Zwischenablage des Systems auf darin gespeicherte Kryptowallet-Zeichenfolgen überwachen und diese durch eine fest codierte Zeichenfolge ersetzen, die mit der Kryptowallet des Malware-Betreibers übereinstimmt, wodurch Kryptoübertragungen effektiv umgeleitet und entführt werden.
Schädliche Anwendungen dieser Art werden oft über illegale Torrents kostenpflichtiger Software und Websites verbreitet, die „Cracks“ für abonnementbasierte oder kostenpflichtige Anwendungen anbieten.





