Den dmechant Malware Preys på Cryptocurrency Wallets och webbläsardata

En tidigare okänd grupp för it-brottslighet sprider en ny bit av skadlig kod som heter dmechant. De brottslingar närmar sig sina offer genom falska phishing-e-postmeddelanden, som uppmanar dem att ladda ner en filbilaga. De falska meddelandena kan täcka ett brett spektrum av ämnen som väntande leveranser, obekräftade beställningar, fakturor etc. Sammantaget är de ämnen som brottslingarna använder för att locka mottagarens uppmärksamhet. Bilagan är vanligtvis ett DOCX-dokument som innehåller ett dolt, farligt makroskript. Om skriptets körning är tillåten kan användarna hamna i deras system av dmechant Malware.

När nyttolasten har startats utför den flera uppgifter som syftar till att distribuera sina filer till flera mappar, liksom att få uthållighet. Det senare görs genom att skapa en ny registernyckel, som säkerställer att Windows startar dmechant Malware automatiskt. Detta hots beteende liknar infostealers som Ducky Stealer .

Men vad är malwareens syfte? Det skadar inte systemet eller orsakar några märkbara förändringar som varnar offret. Istället fungerar det tyst i bakgrunden för att samla in data relaterade till kryptovalutaplånböcker, webbläsare och andra populära tjänster. De stulna uppgifterna lagras vanligtvis i ett textdokument som senare överförs till angriparna via SMTP-protokollet (e-post).

dmechant försöker stjäla data från tio kryptovalutaplånböcker

Som standard riktar dmechant Malware tio speciella kryptovalutaplånböcker - Coinomi, Guarda, Atomic, Electrum, Exodus, Ethereum, Jaxx Liberty, Bytecoin, Armory och Zcash. Det kan också samla in data från populära webbläsare - dess primära fokus är sparade inloggningsuppgifter. Det kan också rikta in sig på ett stort antal FTP-, e-post- och VPN-klienter som FoxMail, NordVPN, FileZilla, Thunderbird och andra.

Dmechant Malware är en farlig informationsstealer vars attack kan gå obemärkt förbi - användarna får bara reda på att det är något fel när deras konton inte längre är tillgängliga eller deras kryptoplånböcker töms. Du kan förhindra detta genom att vidta nödvändiga åtgärder för att skydda ditt system - att köra ett uppdaterat antivirusverktyg räcker för att mildra attacker som den som dmechant Malware utför.

July 21, 2021
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.