Raccoon Stealer får en uppdatering, förökar ytterligare skadlig kod

Raccoon Stealer är namnet på en kryptovaluta stealer-skadlig kod och en plattform som drivs av en malware-as-a-service-modell av de som driver Raccoon. Skadlig programvara har just fått en ny uppdatering, som säkerhetsforskare som arbetar med Sophos plockade isär och publicerade en analys av deras resultat.

Racoon Stealer säljs främst på underjordiska ryska hackingsajter och är avsedd som en snabb och enkel lösning för blivande hackare som inte riktigt kan koda sin egen skadliga program från grunden och är villiga att betala för att använda en befintlig produkt. Den senaste uppdateringen har förändrat ett antal saker om skadlig programvara, enligt Sophos skiss.

Det verkar som att Raccoon Stealer sakta flyttar sig från spridning genom skadliga e -postmeddelanden och gradvis försöker få dragkraft på Googles sökresultatsidor, när sökfrågan gäller sprucken eller piratkopierad programvara. Det här är inte första gången som skadlig kod hittas för att stödja falska mjukvarusprickor, men det visar en stor ansträngning för en del av Raccoons utvecklare att optimera sina skadliga sidor tillräckligt så att de rankas så högt i Googles sökningar som liknar "knäckt X" eller "Y keygen".

När den falska spruckna filen har laddats ner kör offren verkligen en dropper. Under infektionsprocessen hämtar dropparna och körbara filer i dem självutdragande arkivfiler. Sophos fann att de tycktes ha signaturer som härrör från verktyg som 7zip eller WinZip, men filhuvudena har ändrats eller att signaturerna på något sätt har förfalskats, eftersom dessa arkivverktyg inte alls kan öppna eller extrahera de skadliga arkiven.

De olika typerna av den ultimata nyttolasten som Raccoon Stealer -dropparen kan leverera varierar och inkluderar kryptominer -skadlig kod, kryptostealers som övervakar urklippssträngar och ersätter hittade plånboksträngar med hackers, samt skadliga webbläsartillägg.

Urklippsklipparen som tyst byter ut plånboksträngar och effektivt omdirigerar alla transaktioner som offret gjort till hackarens plånbok är ytterligare ett nytt tillskott till Raccoon Stealers verktygslåda. Sohos kallar den nya klippmodulen i Raccoon för "QuilClipper".

Raccoon Stealer använder också en betydande mängd dunkel när det gäller att skicka och ta emot data från infekterade system.

August 4, 2021
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.