BlueStealer Malware cible les cookies, les mots de passe et les portefeuilles de crypto-monnaie

protect cryptocurrency wallet

Le BluStealer Malware est un voleur d'informations dont l'activité a augmenté rapidement à la mi-septembre, infectant plus de 6 000 utilisateurs en une seule journée. Les criminels à l'origine de ce projet le propagent via l'utilisation d'e-mails de phishing qui demandent aux utilisateurs de télécharger un fichier d'apparence inoffensive. Cependant, le fichier n'est qu'un leurre pour les scripts malveillants qui visent à initialiser la charge utile BluStealer Malware. Une fois exécuté, ce malware .NET essaiera de se connecter et de voler des informations précieuses sur la machine de la victime, puis de les exfiltrer vers les attaquants.

Rien d'extraordinaire à propos du logiciel malveillant BluStealer

Bien que le malware intègre des fonctionnalités dangereuses, il ne s'agit certainement pas d'un projet avancé. Par exemple, il est courant que les voleurs d'informations de haut niveau fonctionnent à partir de la mémoire de l'ordinateur, minimisant ainsi l'empreinte qu'ils laissent sur le disque dur. Cela rend non seulement plus difficile l'analyse de l'implant, mais pourrait également l'aider à échapper à certains scanners antivirus. BluStealer Malware, cependant, ne fait rien de tel - il dépose ses fichiers sur le stockage de l'ordinateur afin de s'exécuter. De plus, les techniques d'exfiltration de données qu'il utilise ne sont pas spéciales du tout - l'une d'entre elles repose sur le protocole SMTP (e-mail) et a été copiée à partir du projet SpyEx.

L'autre est un bot Telegram de base, qui est également assez simple à mettre en œuvre – cette fonctionnalité pourrait également avoir été copiée à partir des criminels. La fonctionnalité de voleur semble avoir été écrite à partir de zéro et elle permet au malware d'effectuer les tâches suivantes :

  • Videz les informations de connexion du profil système, des applications spécifiques et des navigateurs Web dans le fichier credentials.txt.
  • Voler les cookies de Google Chrome et Mozilla Firefox.
  • Volez des fichiers et des clés de portefeuille de crypto-monnaie utilisés par Jaxx, Bytecoin, ArmoryDB, Electrum, Atomic et d'autres logiciels de portefeuille.
  • Récupérez les fichiers qui utilisent certaines extensions - txt, rtf, xlsx, doc, docx, pdf, utc et archivez-les dans Files.zip .
  • Volez les données du presse-papiers et prenez des captures d'écran.
  • Enregistrer les frappes.

Inutile de dire que le vol de ces informations par des cybercriminels est un problème de sécurité majeur. Vous devez empêcher l'attaque BluStealer Malware en utilisant à tout moment une suite logicielle anti-malware à jour.

September 23, 2021
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.