META Infostealer é um novo ladrão para aluguel
Os cibercriminosos estão sempre à procura de aberturas em um campo específico de malware. Recentemente, esse local foi aberto quando os desenvolvedores do Raccoon Stealer interromperam suas operações devido ao conflito na Ucrânia. Por causa disso, outros ladrões de informações, como o Mars Stealer, inundaram o mercado. Recentemente, foi identificada uma nova família de malware pertencente a esta categoria, o META Infostealer.
O META Infostealer parece ser usado em ataques em todo o mundo, e a ameaça está sendo alugada para assinantes e por um preço muito baixo – apenas US$ 125 por mês. Isso significa que qualquer cibercriminoso com algum dinheiro extra pode facilmente começar a abusar do META Infostealer regularmente.
Parece que a maioria dos usuários do META Infostealer está contando com campanhas de spam por e-mail para alcançar suas vítimas em potencial. Os criminosos abusam de documentos típicos de engodo que são embalados com um script malicioso, destinado a executar a carga útil do META Infostealer. Em alguns casos, o arquivo malicioso pode vir na forma de um arquivo, que os usuários são solicitados a revisar.
Uma vez implantado, o META Infostealer não descarta seus arquivos com um nome específico destinado a ocultar a intenção maliciosa do arquivo. Em vez disso, ele usa um nome gerado aleatoriamente, como 'qweqweqweqwe.exe.' Para ganhar persistência, o infostealer pode criar uma nova chave do Registro do Windows. Por último, mas não menos importante, o META Infostealer é capaz de modificar o serviço Windows Defender para ignorar arquivos executáveis específicos, provavelmente com a intenção de ocultar seu código malicioso.
Uma vez que o implante está ativo, ele pode roubar informações relacionadas a navegadores, clientes de e-mail e vários outros aplicativos. Os criminosos também podem usar um módulo keylogger ou pegar arquivos da área de trabalho da vítima. Para garantir que sua máquina Windows esteja suficientemente protegida contra o ataque META Infostealer, invista em um software antivírus respeitável.





