„Fickle Stealer“: rūdžių grėsmė ir įrenginio apsauga
„Fickle Stealer“ iškyla kaip dar viena grėsmė dinamiškame kibernetinio saugumo srityje. Ši rūdžių pagrindu sukurta informacijos vagių kenkėjiška programa kelia bangas dėl savo sudėtingų atakų metodų ir jautrių duomenų, į kuriuos ji nukreipta. Štai ką reikia žinoti apie „Fickle Stealer“, jos tikslus, riziką ir kaip apsaugoti savo įrenginius.
Table of Contents
Kas yra Fickle Stealer?
Fickle Stealer yra kenkėjiškų programų rūšis, specialiai sukurta slaptai informacijai iš užkrėstų įrenginių surinkti. Jis naudoja kelias atakų grandines, įskaitant VBA lašintuvus, VBA atsisiuntimo programas, nuorodų atsisiuntimo programas ir vykdomąsias parsisiuntimo programas. Šie metodai leidžia kenkėjiškoms programoms efektyviai ir efektyviai įsiskverbti į sistemas. Įterptas į įrenginį, „Fickle Stealer“ naudoja „PowerShell“ scenarijų, kad apeitų vartotojo abonemento valdymą (UAC) ir vykdytų jo naudingąją apkrovą. Šis scenarijus, vadinamas „bypass.ps1“ arba „u.ps1“, periodiškai siunčia naujienas apie aukos vietą, IP adresą, operacinės sistemos versiją ir kitą informaciją „Telegram“ robotui, kurį valdo užpuolikas.
Ko nori „Fickle Stealer“?
Pagrindinis „Fickle Stealer“ tikslas yra surinkti kuo daugiau jautrios informacijos iš pažeistų sistemų. Jis sukurtas duomenims išgauti iš įvairių šaltinių, įskaitant:
- Kripto piniginės : ji skirta wallet.dat failams, kurie yra labai svarbūs kriptovaliutų saugojimui.
- Žiniatinklio naršyklės : renka duomenis iš tokių naršyklių kaip Google Chrome, Microsoft Edge, Brave, Vivaldi ir Mozilla Firefox.
- Programos : renka informaciją iš tokių programų kaip AnyDesk, Discord, FileZilla, Signal, Skype, Steam ir Telegram.
- Failai : ji ieško failų su plėtiniais, pvz., .txt, .kdbx, .pdf, .doc, .docx, .xls, .xlsx, .ppt, .pptx, .odt, .odp, ir juos eksportuoja.
Be to, „Fickle Stealer“ atlieka antianalizinius patikrinimus, kad įsitikintų, jog jis nėra paleistas smėlio dėžėje arba virtualioje mašinoje, taip padidindamas jos galimybę likti nepastebėtam ir sėkmingai išfiltruoti duomenis.
Kas nutinka, kai vartotojai susiduria su nepastoviu vagysčiu?
Kai „Fickle Stealer“ užkrečia įrenginį, jis tyliai pradeda veikti. Vartotojas gali nepastebėti jokių iš karto pakeitimų, nes kenkėjiška programa sukurta veikti diskretiškai. Štai žingsnis po žingsnio, kas vyksta:
- Infekcija : kenkėjiška programa pristatoma naudojant vieną iš jos platinimo metodų, pvz., VBA lašintuvą arba vykdomąjį atsisiuntimo programą.
- Vykdymas : „PowerShell“ scenarijus apeina UAC, vykdydamas „Fickle Stealer“ naudingąją apkrovą.
- Duomenų rinkimas : kenkėjiška programa renka daugybę duomenų – nuo naršyklės informacijos iki programos duomenų ir konkrečių failų tipų.
- Duomenų išfiltravimas : surinkti duomenys siunčiami į nuotolinį serverį JSON formatu, kur užpuolikas gali juos pasiekti.
Šio proceso metu vartotojai gali patirti sulėtėjusį veikimą arba neįprastą tinklo veiklą, nors šie ženklai dažnai yra subtilūs ir lengvai nepastebimi.
Kaip apsaugoti įrenginius nuo „Fickle Stealer“.
Įrenginių apsauga nuo „Fickle Stealer“ apima geros saugos praktikos ir patikimų kibernetinio saugumo įrankių derinį. Štai keli žingsniai, kaip apsaugoti savo duomenis:
- Reguliariai atnaujinkite programinę įrangą : įsitikinkite, kad jūsų operacinė sistema, naršyklės ir programos visada atnaujinamos naudojant naujausius saugos pataisymus.
- Naudokite patikimą antivirusinę programinę įrangą : naudokite patikimą antivirusinę programą, kuri aptiks ir blokuos kenkėjiškas programas, pvz., Fickle Stealer.
- Įgalinti kelių veiksnių autentifikavimą (MFA) : MFA prideda dar vieną saugumo lygį, todėl užpuolikams bus sunkiau pasiekti jūsų paskyras.
- Būkite atsargūs su el. pašto priedais ir nuorodomis : neatidarykite priedų ir nespauskite nuorodų iš nežinomų ar įtartinų šaltinių.
- Įdiekite vartotojo abonemento valdymą (UAC) : palikite UAC įjungtą, kad išvengtumėte neteisėtų sistemos pakeitimų.
- Įprastos atsarginės kopijos : reguliariai kurkite atsargines duomenų kopijas saugioje vietoje. Infekcijos atveju galite atkurti ankstesnę sistemos būseną.
- Stebėti tinklo veiklą : stebėkite, ar tinkle nėra neįprastos veiklos, kuri gali reikšti kenkėjiškų programų užkrėtimą.
Paskutinės mintys
„Fickle Stealer“ kelia didelę grėsmę dėl savo gebėjimo apeiti saugumo priemones ir surinkti didelę neskelbtinos informacijos. Naudotojai gali apsaugoti savo įrenginius ir duomenis nuo šios klastingos kenkėjiškos programos suprasdami jos mechanizmus ir imdamiesi aktyvių priemonių. Būkite budrūs, atnaujinkite savo sistemas ir naudokite visapusiškus saugos įrankius, kad apsisaugotumėte nuo tokių grėsmių kaip „Fickle Stealer“.





