Erbium InfoStealer

Identity Theft Passwords

Erbium är en nyupptäckt skadlig programvara som stjäl information. Det skadliga verktyget lades ut till försäljning på det mörka nätet av en rysktalande hotaktör redan sommaren 2022.

Erbium säljs för ett relativt blygsamt pris, med prenumerationer som sträcker sig från bara $10 för en vecka till $150 för ett helt år. Priserna steg i augusti och en enda månad började säljas för $100. Medan den ursprungligen erbjöds via en webbsida, bytte skadlig programvara till en Telegram-bot som hanterar sina kunder och prenumerationer.

Skadlig programvara har en obfuskerad körbar fil och har polymorfa funktioner som gör upptäckt svårare. Skadlig programvara använder en legitim Windows-applikation för att distribuera sig själv.

När skadlig programvara har distribuerats i minnet kontaktar den sin kommando- och kontrollserver och laddar ner en skadlig DLL, som utgör den slutliga nyttolasten.

Erbium kan ta skärmdumpar från det infekterade systemet, skrapa systeminformation, söka efter och stjäla formulärfyllningsdata som sparats i webbläsare, samt skrapa ett antal kalla plånböcker för ett stort antal kryptovalutor.

Skadlig programvara riktade sig till offer i USA, Europa och Indien.

October 4, 2022
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.