„StrelaStealer“ ieško el. pašto kredencialų

notifications ads popups

„StrelaStealer“ yra naujai aptiktos kenkėjiškos programos pavadinimas, kuri sukurta vienu tikslu – vogti aukų el. pašto prisijungimo duomenis.

„StrelaStealer“ pirmą kartą buvo aptikta 2022 m. lapkričio mėn. pirmoje pusėje. Panašu, kad kenkėjiška programa pirmiausiai nukreipta į aukas, esančias Ispanijoje. Kampanija, platinanti StrelaStealer, naudoja kenkėjiškus disko vaizdo .ISO failus, kad platintų kenkėjišką programą.

Kiekvienos atakos specifika šiek tiek skiriasi. Saugumo tyrėjai aptiko kenkėjišką programą ISO, kurioje yra failas pavadinimu „msinfo32.exe“ – kenkėjiška tarpinė programinė įranga, kuri naudojama vagių įkėlimui.

Kitas StrelaStealer ISO failo pavyzdys naudojo Polyglot failą, kuris veikia kaip du skirtingi failų tipai, šiuo atveju DLL ir HTML failas. Kenkėjiškame ISO atvaizde yra nuorodos .lnk failas ir failas pavadinimu „x.html“, kuris įkeliamas du kartus, naudojant du skirtingus „Polyglot“ variantus – ir kaip DLL, ir kaip HTML failą.

Atakos grandinė baigiasi tuo, kad kenkėjiška programa naršyklės lange atidaro kenkėjišką dokumentą HTML formatu.

Kenkėjiška programa bando nuskaityti prisijungimo informaciją iš Thunderbird ir Outlook el. pašto programų, įdiegtų užkrėstame kompiuteryje.

November 11, 2022
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.