Raccoon Stealer recibe una actualización y propaga malware adicional

Raccoon Stealer es el nombre de un malware ladrón de criptomonedas y una plataforma operada en un modelo de malware como servicio por las personas que ejecutan Raccoon. El malware acaba de recibir una nueva actualización, que los investigadores de seguridad que trabajan con Sophos seleccionaron y publicaron un análisis de sus hallazgos.

Racoon Stealer se vende principalmente en sitios web clandestinos de piratería rusa y está pensado como una solución rápida y fácil para los aspirantes a piratas informáticos que realmente no pueden codificar su propio malware desde cero y están dispuestos a pagar para usar un producto existente. La última actualización ha cambiado varias cosas sobre el malware, como lo describe Sophos.

Parece que Raccoon Stealer se está alejando lentamente de la propagación a través de correos electrónicos maliciosos y el intento gradual de ganar tracción en las páginas de resultados de búsqueda de Google, cuando la consulta de búsqueda se refiere a software pirateado o crackeado. Esta no es la primera vez que se encuentra malware a cuestas en cracks de software de pago falsos, pero muestra una cantidad considerable de esfuerzo por parte de los desarrolladores de Raccoon para optimizar sus páginas maliciosas lo suficiente como para que ocupen una clasificación tan alta en las búsquedas de Google, similar a "cracked X". o "Y keygen".

Una vez que se descarga el archivo fracturado falso, las víctimas realmente ejecutan un cuentagotas. Durante el proceso de infección, los droppers y ejecutables contenidos en ellos obtienen archivos autoextraíbles. Sophos descubrió que parecían tener firmas provenientes de herramientas como 7zip o WinZip, pero los encabezados de los archivos se han modificado o las firmas se han falsificado de alguna manera, ya que esas herramientas de archivo no pueden abrir ni extraer los archivos maliciosos en absoluto.

Los diferentes tipos de carga útil final que el cuentagotas Raccoon Stealer puede entregar varían e incluyen malware cryptominer, cryptostealers que monitorean las cadenas del portapapeles y reemplazan las cadenas de billetera encontradas con las de los piratas informáticos, así como extensiones de navegador maliciosas.

El cortapapeles que cambia silenciosamente las cadenas de la billetera y redirige de manera efectiva cualquier transacción realizada por la víctima a la billetera de los piratas informáticos es otra nueva adición al kit de herramientas de Raccoon Stealer. Sohos está llamando al nuevo módulo de clipper en Raccoon "QuilClipper".

Raccoon Stealer también utiliza una cantidad considerable de confusión cuando se trata de enviar y recibir datos de cualquier sistema infectado.

August 4, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.