StrelaStealer alla ricerca di credenziali e-mail

notifications ads popups

StrelaStealer è il nome di un'applicazione malware scoperta di recente realizzata con un unico scopo: rubare le credenziali di accesso e-mail alle vittime.

StrelaStealer è stato scoperto per la prima volta nella prima metà di novembre 2022. Il malware sembra prendere di mira principalmente le vittime che si trovano in Spagna. La campagna di diffusione di StrelaStealer utilizza file .ISO di immagini disco dannose per diffondere il malware.

Le specifiche di ogni attacco sono leggermente diverse. I ricercatori di sicurezza hanno scoperto l'ISO del malware contenente un file denominato "msinfo32.exe", un'app middleware dannosa utilizzata per caricare il ladro.

Un'altra istanza di un file ISO StrelaStealer utilizzava un file Polyglot che funziona come due diversi tipi di file, in questo caso, una DLL e un file HTML. L'immagine ISO dannosa contiene un file .lnk di collegamento e un file chiamato "x.html" che viene caricato due volte, utilizzando le sue due diverse varianti Polyglot, sia come DLL che come file HTML.

La catena di attacco culmina con il malware che apre un documento dannoso in formato HTML in una finestra del browser.

Il malware tenta di estrarre le informazioni di accesso dai client di posta elettronica Thunderbird e Outlook installati sulla macchina infetta.

November 11, 2022
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.