Doenerium Stealer grijpt crypto, andere informatie
Doenerium is een kwaadaardige informatie-dief vermomd als Windows Malicious Software Removal Tool. Het is ontworpen om cryptocurrency-portefeuilles, internetbrowsers, klembordgegevens en systeeminformatie te targeten om digitale valuta op geïnfecteerde computers te minen. Deze malware maakt een exfiltratiemap met daarin andere mappen en zoekt vervolgens naar crypto-wallets zoals Armory, AtomicWallet, Bytecoin, Coinomi, Electrum, Ethereum, Guarda, Jaxx en Zcash. Het slaat alle ontdekte portemonnees op in een map met de naam "Wallets".
Bovendien steelt Doenerium Discord-tokens en gegevens van webbrowsers, waaronder automatisch ingevulde gegevens, bladwijzers, wachtwoorden voor cookiegeschiedenis en portefeuilles. Bovendien bevat het een clipper-module die het klembord van de computer scant op adressen van cryptocurrency-portemonnees. Als er een wordt gevonden, wordt deze vervangen door het eigen adres van de aanvaller.
Zodra het alle gegevens heeft verzameld, comprimeert Doenerium het in een ZIP-archief en uploadt het naar een gratis platform voor het delen van bestanden, waarna het zowel het ZIP-bestand als de exfiltratiemap van de computer van het slachtoffer verwijdert. Op deze manier kunnen aanvallers hun kwaadaardige activiteiten verborgen houden op afgelegen locaties. Al deze acties maken van Doenerium een bijzonder gevaarlijke informatiedief die koste wat het kost moet worden vermeden.





