Rose Grabber vem com um rico kit de ferramentas maliciosas

malware

Rose é um tipo de software malicioso conhecido como grabber, projetado com a intenção de roubar informações confidenciais de um sistema direcionado. Esta versão atualizada do ladrão Phorcy exibe a capacidade de extrair dados de navegadores, vários aplicativos e carteiras de criptomoedas, envolvendo-se em uma série de atividades maliciosas. A remoção imediata do Rose dos sistemas é essencial para as vítimas.

Rose possui a capacidade de contornar o Controle de Conta de Usuário, obtendo privilégios elevados no sistema de destino. Essa elevação aumenta a eficiência do malware na execução de ações maliciosas sem encontrar barreiras de segurança típicas. Além disso, os invasores podem atribuir um ícone distinto ao malware, auxiliando na sua camuflagem e tornando-o menos visível para as vítimas.

Para manter a persistência nos sistemas infectados, o Rose grabber permanece ativo e continua suas operações maliciosas após cada reinicialização do sistema. Simultaneamente, o malware emprega táticas para subverter as medidas de segurança do sistema, desativando a proteção antivírus integrada (como o Windows Defender) e firewalls para evitar a detecção e remoção.

O Rose grabber é especialista em escapar de ambientes de máquinas virtuais, complicando os esforços dos pesquisadores de segurança para analisar o malware em um ambiente controlado. Além disso, toma medidas preventivas, bloqueando o acesso a sites relacionados a antivírus, impedindo que as vítimas busquem assistência ou atualizações para seus softwares de segurança.

Rose Grabber esconde bem sua presença

Na sua tentativa de permanecer indetectado, o malware incorpora um mecanismo de autodestruição concebido para apagar quaisquer vestígios da sua presença. Para enganar os usuários e causar confusão, o malware pode exibir mensagens de erro falsas, fazendo com que os usuários ignorem suas atividades maliciosas.

Estendendo seu impacto a várias plataformas de comunicação como o Discord, o Rose grabber utiliza recursos como a injeção do Discord, permitindo a injeção de código nos processos do Discord. Ao roubar tokens do Discord, o malware obtém acesso não autorizado às contas do Discord, iniciando mensagens diretas em massa para todos os amigos na conta do Discord da vítima, mostrando seu potencial de impacto generalizado. Além das plataformas sociais, o malware tem como alvo sessões de jogos em plataformas como Steam, Epic Games e Uplay, roubando sessões ativas para potencial exploração.

Além disso, o Rose grabber se concentra na extração de informações confidenciais de diversos navegadores da web, incluindo senhas, cookies, histórico de navegação e dados de preenchimento automático. Seu alcance se estende a plataformas de jogos como o Minecraft e aplicativos de mensagens como o Telegram, ressaltando sua versatilidade em comprometer um amplo espectro de dados do usuário.

January 9, 2024
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.