The dmechant Malware Preys em carteiras de criptomoedas e dados de navegador

Um grupo de cibercriminosos até então desconhecido está espalhando um novo malware chamado dmechant. Os criminosos abordam suas vítimas por meio de e-mails de phishing falsos, que os incentivam a baixar um anexo de arquivo. As mensagens falsas podem cobrir uma ampla gama de tópicos, como entregas pendentes, pedidos não confirmados, faturas, etc. Em geral, os assuntos que os criminosos usam têm como objetivo atrair a atenção do destinatário. O anexo geralmente é um documento DOCX, que contém um script de macro oculto e perigoso. Se a execução do script for permitida, os usuários podem acabar tendo seus sistemas comprometidos pelo Malware dmechant.

Uma vez iniciado, o payload executa várias tarefas com o objetivo de distribuir seus arquivos para várias pastas, bem como ganhar persistência. O último é feito através da criação de uma nova chave de registro, que garante que o Windows iniciará o malware dmechant automaticamente. O comportamento dessa ameaça é semelhante ao de infostealers como o Ducky Stealer .

Mas qual é o propósito do malware? Não danifica o sistema nem causa alterações perceptíveis que alertam a vítima. Em vez disso, ele funciona silenciosamente em segundo plano para coletar dados relacionados a carteiras de criptomoedas, navegadores da Web e outros serviços populares. Os dados roubados são normalmente armazenados em um documento de texto, que é posteriormente transferido para os invasores por meio do protocolo SMTP (e-mail).

dmechant tenta roubar dados de dez carteiras de criptomoedas

Por padrão, o dmechant Malware tem como alvo dez carteiras de criptomoedas específicas - Coinomi, Guarda, Atomic, Electrum, Exodus, Ethereum, Jaxx Liberty, Bytecoin, Armory e Zcash. Ele também pode coletar dados de navegadores da Web populares - seu foco principal são as credenciais de login salvas. Ele também pode ser direcionado a uma ampla gama de clientes de FTP, e-mail e VPN, como FoxMail, NordVPN, FileZilla, Thunderbird e outros.

O malware dmechant é um ladrão de informações perigoso, cujo ataque pode passar despercebido - os usuários só descobrirão que há algo errado quando suas contas não estiverem mais acessíveis ou suas carteiras criptográficas forem esvaziadas. Você pode evitar isso tomando as medidas necessárias para proteger seu sistema - rodar uma ferramenta antivírus atualizada é suficiente para mitigar ataques como o que o Malware dmechant realiza.

July 21, 2021
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.