META Infostealer is een nieuwe stealer te huur
Cybercriminelen zijn altijd op zoek naar openingen op een specifiek gebied van malware. Onlangs werd zo'n plek geopend toen de ontwikkelaars van de Raccoon Stealer hun activiteiten staakten vanwege het conflict in Oekraïne. Hierdoor overspoelden andere informatie-stealers, zoals de Mars Stealer, de markt. Onlangs werd een nieuwe malwarefamilie geïdentificeerd die tot deze categorie behoort, de META Infostealer.
De META Infostealer lijkt te worden gebruikt bij aanvallen over de hele wereld, en de dreiging wordt verhuurd aan abonnees en tegen een zeer lage prijs - slechts $ 125 per maand. Dit betekent dat elke cybercrimineel met wat extra geld gemakkelijk regelmatig de META Infostealer kan gaan misbruiken.
Het lijkt erop dat de meeste gebruikers van de META Infostealer vertrouwen op e-mail spamcampagnes om hun potentiële slachtoffers te bereiken. De criminelen misbruiken typische lokdocumenten die zijn verpakt met een kwaadaardig script, dat bedoeld is om de META Infostealer-payload uit te voeren. In sommige gevallen kan het schadelijke bestand de vorm hebben van een archief, dat gebruikers wordt gevraagd te bekijken.
Eenmaal geïmplementeerd, plaatst de META Infostealer zijn bestanden niet onder een specifieke naam die bedoeld is om de kwaadaardige bedoelingen van het bestand te verbergen. In plaats daarvan gebruikt het een willekeurig gegenereerde naam zoals 'qweqweqweqwe.exe.' Om persistentie te krijgen, kan de infostealer een nieuwe Windows-registersleutel maken. Last but not least kan de META Infostealer de Windows Defender-service wijzigen om specifieke uitvoerbare bestanden te negeren, waarschijnlijk met de bedoeling om de kwaadaardige code te verbergen.
Zodra het implantaat actief is, kan het informatie stelen met betrekking tot browsers, e-mailclients en verschillende andere apps. De criminelen kunnen ook een keylogger-module gebruiken of bestanden van de desktop van het slachtoffer halen. Om ervoor te zorgen dat uw Windows-machine voldoende is beschermd tegen de META Infostealer-aanval, investeert u in gerenommeerde antivirussoftware.





