BlueStealer Malware apunta a cookies, contraseñas y billeteras de criptomonedas
BluStealer Malware es un ladrón de información cuya actividad aumentó rápidamente a mediados de septiembre, infectando a más de 6.000 usuarios en un solo día. Los delincuentes detrás de este proyecto lo están propagando mediante el uso de correos electrónicos de phishing que piden a los usuarios que descarguen un archivo de apariencia inofensiva. Sin embargo, el archivo es solo un señuelo para scripts maliciosos que tienen como objetivo inicializar la carga útil de BluStealer Malware. Una vez que se ejecute, este malware .NET intentará registrar y robar información valiosa de la máquina de la víctima y luego exfiltrarla a los atacantes.
Nada elegante sobre el software malicioso BluStealer
Si bien el malware incluye algunas características peligrosas, ciertamente no es un proyecto avanzado. Por ejemplo, es común que los ladrones de información de alto perfil operen desde la memoria de la computadora, minimizando la huella que dejan en el disco duro. Esto no solo dificulta el análisis del implante, sino que también podría ayudarlo a evadir ciertos escáneres antivirus. BluStealer Malware, sin embargo, no hace tal cosa: deja caer sus archivos en el almacenamiento de la computadora para ejecutarse. Además, las técnicas de exfiltración de datos que utiliza no son especiales en absoluto: una de ellas se basa en el protocolo SMTP (correo electrónico) y se ha copiado del proyecto SpyEx.
El otro es un bot básico de Telegram, que también es bastante simple de implementar; esta característica también podría haber sido copiada de los delincuentes. La funcionalidad del ladrón parece haber sido escrita desde cero y permite que el malware realice las siguientes tareas:
- Volcar las credenciales de inicio de sesión del perfil del sistema, aplicaciones específicas y navegadores web en el archivo credentials.txt.
- Robar cookies de Google Chrome y Mozilla Firefox.
- Robar archivos de billetera de criptomonedas y claves utilizadas por Jaxx, Bytecoin, ArmoryDB, Electrum, Atomic y otro software de billetera.
- Tome archivos que usen ciertas extensiones: txt, rtf, xlsx, doc, docx, pdf, utc y archívelos en Files.zip.
- Roba datos del portapapeles y captura capturas de pantalla.
- Registrar pulsaciones de teclas.
No hace falta decir que el robo de esta información por parte de los ciberdelincuentes es un problema de seguridad importante. Debe evitar el ataque de BluStealer Malware utilizando un paquete de software anti-malware actualizado en todo momento.