Raccoon Stealer obtient une mise à jour et propage des logiciels malveillants supplémentaires

Raccoon Stealer est le nom d'un malware de vol de crypto-monnaie et d'une plate-forme exploitée sur un modèle de malware en tant que service par les personnes exécutant Raccoon. Le malware vient de recevoir une nouvelle mise à jour, que les chercheurs en sécurité travaillant avec Sophos ont sélectionnée et publié une analyse de leurs découvertes.

Racoon Stealer est vendu principalement sur des sites de piratage russes clandestins et est conçu comme une solution rapide et facile pour les aspirants pirates qui ne peuvent pas vraiment coder leurs propres logiciels malveillants à partir de zéro et sont prêts à payer pour utiliser un produit existant. La dernière mise à jour a changé un certain nombre de choses concernant le malware, comme souligné par Sophos.

Il semble que Raccoon Stealer s'éloigne lentement de la propagation par le biais d'e-mails malveillants et essaie progressivement de gagner du terrain dans les pages de résultats de recherche Google, lorsque la requête de recherche concerne un logiciel piraté ou piraté. Ce n'est pas la première fois que des logiciels malveillants sont découverts dans de faux cracks de logiciels payants, mais cela montre un effort considérable de la part des développeurs de Raccoon pour optimiser suffisamment leurs pages malveillantes afin qu'elles se classent aussi haut dans les recherches Google similaires à "Cracké X". ou "Y keygen".

Une fois le faux fichier craqué téléchargé, les victimes exécutent réellement un compte-gouttes. Pendant le processus d'infection, les droppers et les exécutables qu'ils contiennent récupèrent les fichiers d'archive auto-extractibles. Sophos a découvert que ceux-ci semblaient avoir des signatures provenant d'outils tels que 7zip ou WinZip, mais les en-têtes des fichiers ont été modifiés ou les signatures ont été falsifiées d'une manière ou d'une autre, car ces outils d'archivage ne peuvent pas du tout ouvrir ou extraire les archives malveillantes.

Les différents types de charge utile ultime que le compte-gouttes Raccoon Stealer peut fournir varient et incluent les logiciels malveillants cryptominer, les cryptostealers qui surveillent les chaînes du presse-papiers et remplacent les chaînes de portefeuille trouvées par celles des pirates, ainsi que les extensions de navigateur malveillantes.

Le presse-papiers qui échange discrètement les chaînes du portefeuille et redirige efficacement toutes les transactions effectuées par la victime vers le portefeuille des pirates informatiques est un autre nouvel ajout à la boîte à outils de Raccoon Stealer. Sohos appelle le nouveau module clipper de Raccoon "QuilClipper".

Raccoon Stealer utilise également une quantité considérable d'obscurcissement lorsqu'il s'agit d'envoyer et de recevoir des données à partir de systèmes infectés.

August 4, 2021
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.