Saintstealer Malware

Sikkerhetsforskere detaljerte nylig en ny ondsinnet nyttelast. Den aktuelle skadevare er en infostealer med rik funksjonalitet som fikk kodenavnet Saintstealer.

Saintstealer kan skrape og eksfiltrere både systeminformasjon og diverse legitimasjonsdata. Distribuert under filnavnet "saintgang.exe", er Saintstealer kompilert som en 32-biters kjørbar fil som bruker .NET-rammeverket. Som man kan forvente, har skadevaren innebygde antivirtualiseringstiltak slik at den kan unngå honningpotter og forskertestbed.

Infostealeren går utover hva de fleste lignende skadevare kan gjøre. Saintstealer kan hente autofylldata fra Chrome og Edge, og stjele informasjonskapsler og passord. Den kan også avskjære Discord multifaktorautentiseringstokener og stjele informasjon fra installerte forekomster av Telegram og en rekke populære VPN-applikasjoner. Skadevaren kan også samle ren tekst og MS Word-dokumenter.

Når datainnsamlingen er fullført, komprimerer Saintstealer alt i en enkelt arkivfil, legger et passord på den og sender det til skadevareoperatørene. I tillegg til dette, sendes metadataene som er registrert under innsamlings- og eksfiltreringsprosessen til skadevarens kommando- og kontrollserver.

IP-adressen som Saintstealer bruker som serverinfrastruktur er den samme som brukes av eldre infostealer-trusler som EchelonStealer og QuasarRAT.

Saintstealer selges som en abonnementstjeneste, for $100 per måned. En engangskjøp livstids "lisens" til det skadelige verktøyet tilbys også på hackerfora for en sum av $900.

Infostelere kan virke som en relativt lavtruende skadelig programvare, men i virkeligheten, avhengig av informasjonen som stjeles, kan de forårsake betydelig skade på både organisasjoner og kommersielle enheter og hjemmebrukere.

May 11, 2022
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.