Malware ladrón de santos

Los investigadores de seguridad detallaron recientemente una nueva carga útil maliciosa. El malware en cuestión es un ladrón de información con una gran funcionalidad cuyo nombre en código es Saintstealer.

Saintstealer puede raspar y filtrar tanto la información del sistema como una variedad de datos de credenciales. Distribuido bajo el nombre de archivo "saintgang.exe", Saintstealer se compila como un ejecutable de 32 bits que utiliza el marco .NET. Como era de esperar, el malware tiene medidas antivirtualización incorporadas para que pueda evitar los honeypots y los bancos de pruebas de los investigadores.

El ladrón de información va más allá de lo que puede hacer la mayoría de los programas maliciosos similares. Saintstealer puede obtener datos de autocompletado de formularios de Chrome y Edge, y robar cookies y contraseñas. También puede interceptar tokens de autenticación multifactor de Discord y robar información de instancias instaladas de Telegram y varias aplicaciones VPN populares. El malware también puede recopilar texto sin formato y documentos de MS Word.

Una vez que se completa la recopilación de datos, Saintstealer comprime todo en un solo archivo, le pone una contraseña y lo envía a los operadores de malware. Además de esto, los metadatos registrados durante el proceso de recopilación y exfiltración se pasan al servidor de comando y control del malware.

La dirección IP que usa Saintstealer como su infraestructura de servidor es la misma que usan las amenazas de robo de información más antiguas, como EchelonStealer y QuasarRAT.

Saintstealer se vende como un servicio de suscripción por $100 al mes. También se ofrece una "licencia" de por vida de compra única para la herramienta maliciosa en los foros de piratas informáticos por la suma de $ 900.

Los ladrones de información pueden parecer un malware de amenaza relativamente baja, pero en realidad, dependiendo de la naturaleza de la información robada, pueden causar un daño significativo tanto a organizaciones como a entidades comerciales y usuarios domésticos.

May 11, 2022