Icarus Stealer próbuje uniknąć ochrony przed AV

Icarus stealer to nazwa nowo odkrytego złośliwego narzędzia do kradzieży informacji.

Nowe złośliwe oprogramowanie ma typowy zakres funkcji i funkcjonalności, których można oczekiwać od dość dobrze opracowanego narzędzia do kradzieży informacji. Icarus może służyć jako dropper dla dodatkowych złośliwych plików. Może również wykonywać polecenia za pomocą wiersza poleceń systemu Windows i PowerShell.

Icarus ma moduły, które dają mu możliwość unikania analizy, w tym moduł antywirtualizacji, który zabija proces złośliwego oprogramowania, jeśli działa wewnątrz maszyny wirtualnej, oraz moduł antydebugowania.

Icarus próbuje również zeskrobać zainstalowane przeglądarki pod kątem danych logowania przechowywanych lokalnie i może wydobyć te informacje.

Złośliwe oprogramowanie może również łączyć się z wieloma aplikacjami, w tym klientami poczty e-mail, aplikacjami do przesyłania wiadomości i eksploratorem plików systemu Windows, umożliwiając manipulowanie plikami na zaatakowanym urządzeniu.

Połączenie tych złośliwych funkcji sprawia, że Icarus jest niebezpiecznym złośliwym narzędziem. Wyczyszczenie systemu zainfekowanego Icarusem będzie wymagało użycia dedykowanego rozwiązania antymalware.

September 9, 2022
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.