Raccoon Stealer får en oppdatering, forplanter ytterligere skadelig programvare

Raccoon Stealer er navnet på en kryptovaluta stealer malware og en plattform som drives av en malware-as-a-service modell av menneskene som driver Raccoon. Skadelig programvare har nettopp mottatt en ny oppdatering, som sikkerhetsforskere som jobber med Sophos plukket fra hverandre og publiserte en analyse av funnene deres.

Racoon Stealer selges først og fremst på underjordiske russiske hackingsider og er ment som en rask og enkel løsning for håpefulle hackere som egentlig ikke kan kode sin egen malware fra grunnen av og er villige til å betale for å bruke et eksisterende produkt. Den siste oppdateringen har endret en rekke ting om skadelig programvare, som skissert av Sophos.

Det ser ut til at Raccoon Stealer sakte beveger seg bort fra forplantning gjennom ondsinnede e -poster og prøver gradvis å få grep på Googles søkeresultatsider, når søket gjelder sprukket eller piratkopiert programvare. Dette er ikke første gang skadelig programvare oppdages av skadelig programvare i falske betalte programvarespreng, men det viser en betydelig innsats fra en del av Raccoons utviklere for å optimalisere sine ondsinnede sider tilstrekkelig slik at de ligger så høyt i Googles søk som ligner på "sprukket X" eller "Y keygen".

Når den falske sprukne filen er lastet ned, utfører ofrene virkelig en dropper. Under infeksjonsprosessen henter droppere og kjørbare filer i dem selvutpakkende arkivfiler. Sophos fant ut at de syntes å ha signaturer som stammer fra verktøy som 7zip eller WinZip, men overskriftene til filene er endret eller at signaturene på en eller annen måte er blitt forfalsket, ettersom arkivverktøyene ikke kan åpne eller trekke ut de ondsinnede arkivene i det hele tatt.

De forskjellige typene av ultimate nyttelast som Raccoon Stealer -dropperen kan levere varierer og inkluderer kryptominer -malware, kryptostealere som overvåker utklippstavler og erstatter funnet lommebokstrenger med hackers, samt ondsinnede nettleserutvidelser.

Utklippstavlen som rolig bytter ut lommebokstrenger og effektivt omdirigerer alle transaksjoner som offeret har gjort til hackerenes lommebok, er et nytt tillegg til Raccoon Stealers verktøykasse. Sohos kaller den nye klippemodulen i Raccoon "QuilClipper".

Raccoon Stealer bruker også en betydelig mengde uklarheter når det gjelder sending og mottak av data fra infiserte systemer.

August 4, 2021
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.