META Infostealer — новый похититель в аренду

ransomware gang

Киберпреступники всегда ищут лазейки в определенной области вредоносного ПО. Недавно такое место открылось, когда разработчики Raccoon Stealer прекратили свою деятельность из-за конфликта в Украине. Из-за этого рынок наводнили другие похитители информации, такие как Mars Stealer. Недавно было выявлено новое семейство вредоносных программ, относящееся к этой категории, — META Infostealer.

META Infostealer, судя по всему, используется в атаках по всему миру, а угроза сдается подписчикам по очень низкой цене — всего 125 долларов в месяц. Это означает, что любой киберпреступник с дополнительными деньгами может легко начать злоупотреблять META Infostealer на регулярной основе.

Похоже, что большинство пользователей META Infostealer полагаются на спам-кампании по электронной почте, чтобы добраться до своих потенциальных жертв. Преступники злоупотребляют типичными документами-приманками, упакованными вредоносным скриптом, предназначенным для выполнения полезной нагрузки META Infostealer. В некоторых случаях вредоносный файл может иметь форму архива, который пользователям предлагается просмотреть.

После развертывания META Infostealer не сбрасывает свои файлы под определенным именем, предназначенным для сокрытия злонамеренного намерения файла. Вместо этого он использует случайно сгенерированное имя, например «qweqweqweqwe.exe». Чтобы добиться устойчивости, информационный стиллер может создать новый ключ реестра Windows. И последнее, но не менее важное: META Infostealer может модифицировать службу Защитника Windows, чтобы игнорировать определенные исполняемые файлы, вероятно, с намерением скрыть свой вредоносный код.

Как только имплантат активируется, он может украсть информацию, связанную с браузерами, почтовыми клиентами и различными другими приложениями. Преступники также могут использовать модуль кейлоггера или захватывать файлы с рабочего стола жертвы. Чтобы ваш компьютер с Windows был достаточно защищен от атаки META Infostealer, инвестируйте в надежное антивирусное программное обеспечение.

Loading ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.