A META Infostealer egy új bérelhető lopó
A kiberbűnözők mindig keresik a lehetőségeket a rosszindulatú programok egy adott területén. Nemrég nyílt egy ilyen hely, amikor a Raccoon Stealer fejlesztői az ukrajnai konfliktus miatt beszüntették működésüket. Emiatt más információlopók, például a Mars Stealer elárasztották a piacot. A közelmúltban egy ebbe a kategóriába tartozó rosszindulatú programcsaládot azonosítottak, a META Infostealer-t.
Úgy tűnik, a META Infostealer-t támadásokra használják szerte a világon, és a fenyegetést az előfizetőknek bérbe adják, és nagyon alacsony áron – mindössze 125 dollár havonta. Ez azt jelenti, hogy minden kiberbûnözõ, akinek több pénze van, könnyen elkezdhet rendszeresen visszaélni a META Infostealerrel.
Úgy tűnik, hogy a META Infostealer legtöbb felhasználója e-mailes spam kampányokra hagyatkozik, hogy elérje potenciális áldozatait. A bűnözők visszaélnek tipikus csali dokumentumokkal, amelyek rosszindulatú szkripttel vannak tele, amelyek a META Infostealer rakomány végrehajtására szolgálnak. Egyes esetekben a rosszindulatú fájl archívum formájában is megjelenhet, amelyet a felhasználóknak ellenőrizniük kell.
A telepítést követően a META Infostealer nem dobja el a fájljait egy adott név alatt, amelynek célja a fájl rosszindulatú szándékának elrejtése. Ehelyett egy véletlenszerűen generált nevet használ, például „qweqweqweqwe.exe”. A kitartás érdekében az infostealer létrehozhat egy új Windows rendszerleíró kulcsot. Végül, de nem utolsósorban, a META Infostealer képes úgy módosítani a Windows Defender szolgáltatást, hogy figyelmen kívül hagyjon bizonyos futtatható fájlokat, valószínűleg azzal a szándékkal, hogy elrejtse a rosszindulatú kódját.
Ha az implantátum aktív, ellophatja a böngészőkkel, e-mail kliensekkel és számos egyéb alkalmazással kapcsolatos információkat. A bûnözõk használhatnak keylogger modult is, vagy fájlokat ragadhatnak meg az áldozat asztaláról. Annak érdekében, hogy Windows gépe megfelelően védett legyen a META Infostealer támadásokkal szemben, fektessen be egy jó hírű víruskereső szoftverbe.





