Rose Grabber kommer med Rich Malicious Toolkit
Rose är en typ av skadlig programvara känd som en grabber, designad med avsikten att stjäla känslig information från ett riktat system. Denna uppdaterade version av Phorcy-stealern uppvisar förmågan att extrahera data från webbläsare, olika applikationer och kryptovaluta-plånböcker, och deltar i en rad skadliga aktiviteter. Omedelbart avlägsnande av Rose från systemen är viktigt för offren.
Rose har förmågan att kringgå kontroll av användarkonton och få förhöjda privilegier på det riktade systemet. Denna höjning förbättrar skadlig programvaras effektivitet när det gäller att utföra skadliga åtgärder utan att stöta på typiska säkerhetsbarriärer. Dessutom kan angripare tilldela skadlig programvara en distinkt ikon, vilket underlättar dess kamouflage och gör den mindre iögonfallande för offren.
För att bibehålla uthållighet på infekterade system förblir Rose-grabbern aktiv och fortsätter sina skadliga åtgärder efter varje omstart av systemet. Samtidigt använder den skadliga programvaran taktik för att undergräva systemets säkerhetsåtgärder, och inaktiverar inbyggt antivirusskydd (som Windows Defender) och brandväggar för att undvika upptäckt och borttagning.
The Rose Grabber är skicklig på att undvika virtuella maskinmiljöer, vilket komplicerar säkerhetsforskares ansträngningar att analysera skadlig programvara i en kontrollerad miljö. Dessutom vidtar den förebyggande åtgärder genom att blockera åtkomst till antivirusrelaterade webbplatser, vilket hindrar offer från att söka hjälp eller uppdateringar för deras säkerhetsprogram.
Rose Grabber döljer sin närvaro väl
I sitt försök att förbli oupptäckt, innehåller den skadliga programvaran en självförstöringsmekanism utformad för att radera alla spår av dess närvaro. För att vilseleda användare och orsaka förvirring kan skadlig programvara visa falska felmeddelanden, vilket potentiellt kan få användare att förbise dess skadliga aktiviteter.
Rose-grabbern utökar sin inverkan till olika kommunikationsplattformar som Discord och använder funktioner som Discord-injektion, vilket möjliggör injicering av kod i Discord-processer. Genom att stjäla Discord-tokens får den skadliga programvaran obehörig åtkomst till Discord-konton, och initierar massvisa direktmeddelanden till alla vänner på offrets Discord-konto, vilket visar upp dess potential för omfattande inverkan. Utöver sociala plattformar, riktar den skadliga programvaran spelsessioner på plattformar som Steam, Epic Games och Uplay, och stjäl aktiva sessioner för potentiellt utnyttjande.
Dessutom fokuserar Rose grabber på att extrahera känslig information från olika webbläsare, inklusive lösenord, cookies, webbhistorik och autofylldata. Dess räckvidd sträcker sig till spelplattformar som Minecraft och meddelandeapplikationer som Telegram, vilket understryker dess mångsidighet när det gäller att kompromissa med ett brett spektrum av användardata.