BlueStealer Malware cible les cookies, les mots de passe et les portefeuilles de crypto-monnaie
Le BluStealer Malware est un voleur d'informations dont l'activité a augmenté rapidement à la mi-septembre, infectant plus de 6 000 utilisateurs en une seule journée. Les criminels à l'origine de ce projet le propagent via l'utilisation d'e-mails de phishing qui demandent aux utilisateurs de télécharger un fichier d'apparence inoffensive. Cependant, le fichier n'est qu'un leurre pour les scripts malveillants qui visent à initialiser la charge utile BluStealer Malware. Une fois exécuté, ce malware .NET essaiera de se connecter et de voler des informations précieuses sur la machine de la victime, puis de les exfiltrer vers les attaquants.
Rien d'extraordinaire à propos du logiciel malveillant BluStealer
Bien que le malware intègre des fonctionnalités dangereuses, il ne s'agit certainement pas d'un projet avancé. Par exemple, il est courant que les voleurs d'informations de haut niveau fonctionnent à partir de la mémoire de l'ordinateur, minimisant ainsi l'empreinte qu'ils laissent sur le disque dur. Cela rend non seulement plus difficile l'analyse de l'implant, mais pourrait également l'aider à échapper à certains scanners antivirus. BluStealer Malware, cependant, ne fait rien de tel - il dépose ses fichiers sur le stockage de l'ordinateur afin de s'exécuter. De plus, les techniques d'exfiltration de données qu'il utilise ne sont pas spéciales du tout - l'une d'entre elles repose sur le protocole SMTP (e-mail) et a été copiée à partir du projet SpyEx.
L'autre est un bot Telegram de base, qui est également assez simple à mettre en œuvre – cette fonctionnalité pourrait également avoir été copiée à partir des criminels. La fonctionnalité de voleur semble avoir été écrite à partir de zéro et elle permet au malware d'effectuer les tâches suivantes :
- Videz les informations de connexion du profil système, des applications spécifiques et des navigateurs Web dans le fichier credentials.txt.
- Voler les cookies de Google Chrome et Mozilla Firefox.
- Volez des fichiers et des clés de portefeuille de crypto-monnaie utilisés par Jaxx, Bytecoin, ArmoryDB, Electrum, Atomic et d'autres logiciels de portefeuille.
- Récupérez les fichiers qui utilisent certaines extensions - txt, rtf, xlsx, doc, docx, pdf, utc et archivez-les dans Files.zip .
- Volez les données du presse-papiers et prenez des captures d'écran.
- Enregistrer les frappes.
Inutile de dire que le vol de ces informations par des cybercriminels est un problème de sécurité majeur. Vous devez empêcher l'attaque BluStealer Malware en utilisant à tout moment une suite logicielle anti-malware à jour.