Doenerium Stealer toma criptografía, otra información

cryptocurrency

Doenerium es un ladrón de información malicioso disfrazado de herramienta de eliminación de software malicioso de Windows. Está diseñado para apuntar a billeteras de criptomonedas, navegadores de Internet, datos del portapapeles e información del sistema para extraer monedas digitales en computadoras infectadas. Este malware crea una carpeta de exfiltración que contiene otras carpetas y luego busca billeteras criptográficas como Armory, AtomicWallet, Bytecoin, Coinomi, Electrum, Ethereum, Guarda, Jaxx y Zcash. Almacena las billeteras descubiertas en una carpeta llamada "Carteras".

Además, Doenerium roba tokens y datos de Discord de los navegadores web, incluidos datos de autocompletado, marcadores, contraseñas del historial de cookies y billeteras. Además, contiene un módulo clipper que escanea el portapapeles de la computadora en busca de direcciones de billetera de criptomonedas. Si se encuentra alguno, se reemplaza con la propia dirección del atacante.

Una vez que recopila todos los datos, Doenerium los comprime en un archivo ZIP y los carga en una plataforma gratuita para compartir archivos, luego de lo cual elimina tanto el archivo ZIP como la carpeta de exfiltración de la computadora de la víctima. De esta forma, los atacantes pueden ocultar sus actividades maliciosas en ubicaciones remotas. Todas estas acciones hacen de Doenerium un ladrón de información especialmente peligroso que debe evitarse a toda costa.

December 7, 2022
Cargando...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.