META Infostealer is een nieuwe stealer te huur

ransomware gang

Cybercriminelen zijn altijd op zoek naar openingen op een specifiek gebied van malware. Onlangs werd zo'n plek geopend toen de ontwikkelaars van de Raccoon Stealer hun activiteiten staakten vanwege het conflict in Oekraïne. Hierdoor overspoelden andere informatie-stealers, zoals de Mars Stealer, de markt. Onlangs werd een nieuwe malwarefamilie geïdentificeerd die tot deze categorie behoort, de META Infostealer.

De META Infostealer lijkt te worden gebruikt bij aanvallen over de hele wereld, en de dreiging wordt verhuurd aan abonnees en tegen een zeer lage prijs - slechts $ 125 per maand. Dit betekent dat elke cybercrimineel met wat extra geld gemakkelijk regelmatig de META Infostealer kan gaan misbruiken.

Het lijkt erop dat de meeste gebruikers van de META Infostealer vertrouwen op e-mail spamcampagnes om hun potentiële slachtoffers te bereiken. De criminelen misbruiken typische lokdocumenten die zijn verpakt met een kwaadaardig script, dat bedoeld is om de META Infostealer-payload uit te voeren. In sommige gevallen kan het schadelijke bestand de vorm hebben van een archief, dat gebruikers wordt gevraagd te bekijken.

Eenmaal geïmplementeerd, plaatst de META Infostealer zijn bestanden niet onder een specifieke naam die bedoeld is om de kwaadaardige bedoelingen van het bestand te verbergen. In plaats daarvan gebruikt het een willekeurig gegenereerde naam zoals 'qweqweqweqwe.exe.' Om persistentie te krijgen, kan de infostealer een nieuwe Windows-registersleutel maken. Last but not least kan de META Infostealer de Windows Defender-service wijzigen om specifieke uitvoerbare bestanden te negeren, waarschijnlijk met de bedoeling om de kwaadaardige code te verbergen.

Zodra het implantaat actief is, kan het informatie stelen met betrekking tot browsers, e-mailclients en verschillende andere apps. De criminelen kunnen ook een keylogger-module gebruiken of bestanden van de desktop van het slachtoffer halen. Om ervoor te zorgen dat uw Windows-machine voldoende is beschermd tegen de META Infostealer-aanval, investeert u in gerenommeerde antivirussoftware.

April 13, 2022
Bezig met laden...

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.