BlueStealer Malware apunta a cookies, contraseñas y billeteras de criptomonedas

protect cryptocurrency wallet

BluStealer Malware es un ladrón de información cuya actividad aumentó rápidamente a mediados de septiembre, infectando a más de 6.000 usuarios en un solo día. Los delincuentes detrás de este proyecto lo están propagando mediante el uso de correos electrónicos de phishing que piden a los usuarios que descarguen un archivo de apariencia inofensiva. Sin embargo, el archivo es solo un señuelo para scripts maliciosos que tienen como objetivo inicializar la carga útil de BluStealer Malware. Una vez que se ejecute, este malware .NET intentará registrar y robar información valiosa de la máquina de la víctima y luego exfiltrarla a los atacantes.

Nada elegante sobre el software malicioso BluStealer

Si bien el malware incluye algunas características peligrosas, ciertamente no es un proyecto avanzado. Por ejemplo, es común que los ladrones de información de alto perfil operen desde la memoria de la computadora, minimizando la huella que dejan en el disco duro. Esto no solo dificulta el análisis del implante, sino que también podría ayudarlo a evadir ciertos escáneres antivirus. BluStealer Malware, sin embargo, no hace tal cosa: deja caer sus archivos en el almacenamiento de la computadora para ejecutarse. Además, las técnicas de exfiltración de datos que utiliza no son especiales en absoluto: una de ellas se basa en el protocolo SMTP (correo electrónico) y se ha copiado del proyecto SpyEx.

El otro es un bot básico de Telegram, que también es bastante simple de implementar; esta característica también podría haber sido copiada de los delincuentes. La funcionalidad del ladrón parece haber sido escrita desde cero y permite que el malware realice las siguientes tareas:

  • Volcar las credenciales de inicio de sesión del perfil del sistema, aplicaciones específicas y navegadores web en el archivo credentials.txt.
  • Robar cookies de Google Chrome y Mozilla Firefox.
  • Robar archivos de billetera de criptomonedas y claves utilizadas por Jaxx, Bytecoin, ArmoryDB, Electrum, Atomic y otro software de billetera.
  • Tome archivos que usen ciertas extensiones: txt, rtf, xlsx, doc, docx, pdf, utc y archívelos en Files.zip.
  • Roba datos del portapapeles y captura capturas de pantalla.
  • Registrar pulsaciones de teclas.

No hace falta decir que el robo de esta información por parte de los ciberdelincuentes es un problema de seguridad importante. Debe evitar el ataque de BluStealer Malware utilizando un paquete de software anti-malware actualizado en todo momento.

September 23, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.