BlueStealer Malware richt zich op cookies, wachtwoorden en portemonnees voor cryptovaluta

protect cryptocurrency wallet

De BluStealer Malware is een informatie-stealer waarvan de activiteit medio september snel toenam en op één dag meer dan 6.000 gebruikers infecteerde. De criminelen achter dit project verspreiden het door het gebruik van phishing-e-mails die gebruikers vragen een ongevaarlijk uitziend bestand te downloaden. Het bestand is echter slechts een lokmiddel voor kwaadaardige scripts die tot doel hebben de BluStealer Malware-payload te initialiseren. Eenmaal actief, zal deze .NET-malware proberen waardevolle informatie te loggen en te stelen van de computer van het slachtoffer en deze vervolgens naar de aanvallers te exfiltreren.

Niets bijzonders aan de BluStealer-malware

Hoewel de malware enkele gevaarlijke functies bevat, is het zeker geen geavanceerd project. Het is bijvoorbeeld gebruikelijk dat spraakmakende informatie-stealers werken vanuit het geheugen van de computer, waardoor de voetafdruk die ze achterlaten op de harde schijf wordt geminimaliseerd. Dit maakt het niet alleen moeilijker om het implantaat te analyseren, maar kan het ook helpen bepaalde antivirusscanners te omzeilen. BluStealer Malware doet echter niet zoiets - het zet zijn bestanden op de opslag van de computer om te worden uitgevoerd. Bovendien zijn de technieken voor gegevensexfiltratie die het gebruikt helemaal niet speciaal - een ervan vertrouwt op het SMTP-protocol (e-mail) en is gekopieerd van het SpyEx-project.

De andere is een eenvoudige Telegram-bot, die ook vrij eenvoudig te implementeren is - deze functie kan ook van de criminelen zijn gekopieerd. De stealer-functionaliteit lijkt helemaal opnieuw te zijn geschreven en stelt de malware in staat de volgende taken uit te voeren:

  • Dump inloggegevens van het systeemprofiel, specifieke apps en webbrowsers naar het bestand credentials.txt.
  • Steel cookies van Google Chrome en Mozilla Firefox.
  • Steel cryptocurrency-portemonneebestanden en sleutels die worden gebruikt door Jaxx, Bytecoin, ArmoryDB, Electrum, Atomic en andere portemonneesoftware.
  • Pak bestanden die bepaalde extensies gebruiken - txt, rtf, xlsx, doc, docx, pdf, utc en archiveer ze in Files.zip .
  • Steel klembordgegevens en maak screenshots.
  • Toetsaanslagen loggen.

Onnodig te zeggen dat het stelen van deze informatie door cybercriminelen een groot veiligheidsprobleem is. U moet de BluStealer Malware-aanval voorkomen door te allen tijde een up-to-date anti-malwaresoftwarepakket te gebruiken.

September 23, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.