Meduza Infostealer extrai logins de carteiras criptográficas e navegadores

ransomware

Pesquisadores especializados em segurança cibernética identificaram recentemente um ladrão de informações baseado no Windows recém-desenvolvido chamado Meduza Stealer. O criador desse malware está trabalhando ativamente para evitar a detecção por soluções de software de segurança.

De acordo com um relatório da Uptycs, o objetivo principal do Meduza Stealer é realizar roubo de dados extensivo. Ele visa especificamente as atividades de navegação dos usuários, extraindo uma ampla gama de dados relacionados ao navegador.

Este malware de roubo de informações não discrimina quando se trata dos dados que visa. Ele vai atrás de credenciais de login críticas, históricos de navegação e até mesmo favoritos. Ele também não poupa extensões de carteira de criptomoedas, gerenciadores de senhas ou extensões de autenticação de dois fatores (2FA).

Apesar de compartilhar recursos semelhantes com outros ladrões de informações, o Meduza Stealer se distingue por um design operacional inteligente que evita o uso de técnicas de ofuscação. Se uma conexão com o servidor do invasor falhar, ele encerra imediatamente sua execução nos dispositivos comprometidos.

Além disso, o malware é programado para interromper sua operação se a localização da vítima estiver listada como um dos países excluídos, que inclui a Comunidade de Estados Independentes (CEI) e o Turcomenistão.

Meduza Stealer extrai dados de mais do que criptomoedas

Além de coletar dados de vários aplicativos gerenciadores de senhas, carteiras criptográficas, navegadores da Web, Discord, Steam e metadados do sistema, o Meduza Stealer também coleta informações relacionadas às entradas do Registro do Windows associadas à mineração de criptomoedas. Ele até compila uma lista de jogos instalados, sugerindo um motivo financeiro mais amplo.

O Meduza Stealer está atualmente disponível para venda em fóruns clandestinos como XSS e Exploit.in, bem como por meio de um canal dedicado do Telegram. É oferecido como um serviço de assinatura, com preços fixados em $ 199 por mês, $ 399 por três meses ou $ 1.199 por uma licença vitalícia. As informações roubadas coletadas pelo malware podem ser acessadas por meio de um painel da Web amigável fornecido aos assinantes.

O que é malware de roubo de informações e por que ele é tão perigoso?

O malware de roubo de informações, também conhecido como malware de roubo de informações, é um tipo de software malicioso projetado para se infiltrar e comprometer os sistemas, a fim de coletar informações confidenciais e valiosas dos dispositivos ou redes infectados. Esse malware visa especificamente dados como credenciais pessoais, detalhes financeiros, credenciais de login, histórico de navegação, contas de e-mail e outras formas de informações confidenciais.

O malware de roubo de informações é considerado altamente perigoso devido aos riscos e consequências significativos que representa para indivíduos, organizações e até para a sociedade como um todo. Aqui estão algumas razões pelas quais é tão perigoso:

Roubo de dados: Infostealers são projetados especificamente para roubar dados confidenciais. Depois que o malware obtém acesso ao sistema de destino, ele coleta silenciosamente informações valiosas sem o conhecimento do usuário. Esses dados roubados podem ser usados para vários fins maliciosos, incluindo roubo de identidade, fraude financeira, espionagem, chantagem ou venda de informações na dark web.

Invasão de privacidade: o malware de roubo de informações compromete a privacidade do usuário ao acessar informações pessoais e confidenciais. Essa invasão de privacidade pode ter efeitos duradouros sobre os indivíduos, levando a danos pessoais e financeiros, perda de confiança e sofrimento emocional.

Perda financeira: os infostealers geralmente visam informações financeiras, incluindo detalhes de cartão de crédito, credenciais de contas bancárias e carteiras de criptomoedas. Com essas informações, os cibercriminosos podem realizar transações não autorizadas, drenar contas bancárias, fazer compras fraudulentas ou roubar ativos digitais, resultando em perdas financeiras significativas para indivíduos e organizações.

Propagação de malware: o malware de roubo de informações geralmente faz parte de um ecossistema cibercriminoso maior. Uma vez instalado, ele pode fornecer um backdoor para que outros malwares entrem no sistema, causando mais danos, como ataques de ransomware, botnets ou até mesmo transformando o dispositivo infectado em parte de uma rede maliciosa maior.

Dificuldade na detecção: o malware de roubo de informações é projetado para operar furtivamente, permanecendo sem ser detectado por medidas de segurança, como software antivírus. Sua capacidade de evitar a detecção torna difícil para usuários e organizações identificar e remover o malware, permitindo que ele continue suas atividades maliciosas por longos períodos.

July 3, 2023
Carregando…

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.