Doenerium Stealer tar tag i krypto, annan information

cryptocurrency

Doenerium är en skadlig informationsstjälare förklädd som Windows-verktyget för borttagning av skadlig programvara. Den är utformad för att rikta in plånböcker för kryptovaluta, webbläsare, urklippsdata och systeminformation för att kunna bryta digitala valutor på infekterade datorer. Denna skadliga programvara skapar en exfiltreringsmapp som innehåller andra mappar och söker sedan efter kryptoplånböcker som Armory, AtomicWallet, Bytecoin, Coinomi, Electrum, Ethereum, Guarda, Jaxx och Zcash. Den lagrar alla upptäckta plånböcker i en mapp som heter "Plånböcker".

Dessutom stjäl Doenerium Discord-tokens och data från webbläsare, inklusive autofylldata, bokmärken, lösenord för cookieshistorik och plånböcker. Dessutom innehåller den en clipper-modul som skannar datorns urklipp efter cryptocurrency-plånboksadresser. Om några hittas ersätts de med angriparens egen adress.

När den väl har samlat in all data komprimerar Doenerium den till ett ZIP-arkiv och laddar upp den till en gratis fildelningsplattform, varefter den raderar både ZIP-filen och exfiltreringsmappen från offrets dator. På så sätt kan angripare hålla sina skadliga aktiviteter gömda på avlägsna platser. Alla dessa åtgärder gör Doenerium till en särskilt farlig informationsstöldare som bör undvikas till varje pris.

December 7, 2022
Läser in...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.