Doenerium Stealer toma criptografía, otra información
Doenerium es un ladrón de información malicioso disfrazado de herramienta de eliminación de software malicioso de Windows. Está diseñado para apuntar a billeteras de criptomonedas, navegadores de Internet, datos del portapapeles e información del sistema para extraer monedas digitales en computadoras infectadas. Este malware crea una carpeta de exfiltración que contiene otras carpetas y luego busca billeteras criptográficas como Armory, AtomicWallet, Bytecoin, Coinomi, Electrum, Ethereum, Guarda, Jaxx y Zcash. Almacena las billeteras descubiertas en una carpeta llamada "Carteras".
Además, Doenerium roba tokens y datos de Discord de los navegadores web, incluidos datos de autocompletado, marcadores, contraseñas del historial de cookies y billeteras. Además, contiene un módulo clipper que escanea el portapapeles de la computadora en busca de direcciones de billetera de criptomonedas. Si se encuentra alguno, se reemplaza con la propia dirección del atacante.
Una vez que recopila todos los datos, Doenerium los comprime en un archivo ZIP y los carga en una plataforma gratuita para compartir archivos, luego de lo cual elimina tanto el archivo ZIP como la carpeta de exfiltración de la computadora de la víctima. De esta forma, los atacantes pueden ocultar sus actividades maliciosas en ubicaciones remotas. Todas estas acciones hacen de Doenerium un ladrón de información especialmente peligroso que debe evitarse a toda costa.





