META Infostealer — новый похититель в аренду
Киберпреступники всегда ищут лазейки в определенной области вредоносного ПО. Недавно такое место открылось, когда разработчики Raccoon Stealer прекратили свою деятельность из-за конфликта в Украине. Из-за этого рынок наводнили другие похитители информации, такие как Mars Stealer. Недавно было выявлено новое семейство вредоносных программ, относящееся к этой категории, — META Infostealer.
META Infostealer, судя по всему, используется в атаках по всему миру, а угроза сдается подписчикам по очень низкой цене — всего 125 долларов в месяц. Это означает, что любой киберпреступник с дополнительными деньгами может легко начать злоупотреблять META Infostealer на регулярной основе.
Похоже, что большинство пользователей META Infostealer полагаются на спам-кампании по электронной почте, чтобы добраться до своих потенциальных жертв. Преступники злоупотребляют типичными документами-приманками, упакованными вредоносным скриптом, предназначенным для выполнения полезной нагрузки META Infostealer. В некоторых случаях вредоносный файл может иметь форму архива, который пользователям предлагается просмотреть.
После развертывания META Infostealer не сбрасывает свои файлы под определенным именем, предназначенным для сокрытия злонамеренного намерения файла. Вместо этого он использует случайно сгенерированное имя, например «qweqweqweqwe.exe». Чтобы добиться устойчивости, информационный стиллер может создать новый ключ реестра Windows. И последнее, но не менее важное: META Infostealer может модифицировать службу Защитника Windows, чтобы игнорировать определенные исполняемые файлы, вероятно, с намерением скрыть свой вредоносный код.
Как только имплантат активируется, он может украсть информацию, связанную с браузерами, почтовыми клиентами и различными другими приложениями. Преступники также могут использовать модуль кейлоггера или захватывать файлы с рабочего стола жертвы. Чтобы ваш компьютер с Windows был достаточно защищен от атаки META Infostealer, инвестируйте в надежное антивирусное программное обеспечение.





