Raccoon Stealer får en oppdatering, forplanter ytterligere skadelig programvare
Raccoon Stealer er navnet på en kryptovaluta stealer malware og en plattform som drives av en malware-as-a-service modell av menneskene som driver Raccoon. Skadelig programvare har nettopp mottatt en ny oppdatering, som sikkerhetsforskere som jobber med Sophos plukket fra hverandre og publiserte en analyse av funnene deres.
Racoon Stealer selges først og fremst på underjordiske russiske hackingsider og er ment som en rask og enkel løsning for håpefulle hackere som egentlig ikke kan kode sin egen malware fra grunnen av og er villige til å betale for å bruke et eksisterende produkt. Den siste oppdateringen har endret en rekke ting om skadelig programvare, som skissert av Sophos.
Det ser ut til at Raccoon Stealer sakte beveger seg bort fra forplantning gjennom ondsinnede e -poster og prøver gradvis å få grep på Googles søkeresultatsider, når søket gjelder sprukket eller piratkopiert programvare. Dette er ikke første gang skadelig programvare oppdages av skadelig programvare i falske betalte programvarespreng, men det viser en betydelig innsats fra en del av Raccoons utviklere for å optimalisere sine ondsinnede sider tilstrekkelig slik at de ligger så høyt i Googles søk som ligner på "sprukket X" eller "Y keygen".
Når den falske sprukne filen er lastet ned, utfører ofrene virkelig en dropper. Under infeksjonsprosessen henter droppere og kjørbare filer i dem selvutpakkende arkivfiler. Sophos fant ut at de syntes å ha signaturer som stammer fra verktøy som 7zip eller WinZip, men overskriftene til filene er endret eller at signaturene på en eller annen måte er blitt forfalsket, ettersom arkivverktøyene ikke kan åpne eller trekke ut de ondsinnede arkivene i det hele tatt.
De forskjellige typene av ultimate nyttelast som Raccoon Stealer -dropperen kan levere varierer og inkluderer kryptominer -malware, kryptostealere som overvåker utklippstavler og erstatter funnet lommebokstrenger med hackers, samt ondsinnede nettleserutvidelser.
Utklippstavlen som rolig bytter ut lommebokstrenger og effektivt omdirigerer alle transaksjoner som offeret har gjort til hackerenes lommebok, er et nytt tillegg til Raccoon Stealers verktøykasse. Sohos kaller den nye klippemodulen i Raccoon "QuilClipper".
Raccoon Stealer bruker også en betydelig mengde uklarheter når det gjelder sending og mottak av data fra infiserte systemer.