Rose Grabber kommer med Rich Malicious Toolkit

malware

Rose är en typ av skadlig programvara känd som en grabber, designad med avsikten att stjäla känslig information från ett riktat system. Denna uppdaterade version av Phorcy-stealern uppvisar förmågan att extrahera data från webbläsare, olika applikationer och kryptovaluta-plånböcker, och deltar i en rad skadliga aktiviteter. Omedelbart avlägsnande av Rose från systemen är viktigt för offren.

Rose har förmågan att kringgå kontroll av användarkonton och få förhöjda privilegier på det riktade systemet. Denna höjning förbättrar skadlig programvaras effektivitet när det gäller att utföra skadliga åtgärder utan att stöta på typiska säkerhetsbarriärer. Dessutom kan angripare tilldela skadlig programvara en distinkt ikon, vilket underlättar dess kamouflage och gör den mindre iögonfallande för offren.

För att bibehålla uthållighet på infekterade system förblir Rose-grabbern aktiv och fortsätter sina skadliga åtgärder efter varje omstart av systemet. Samtidigt använder den skadliga programvaran taktik för att undergräva systemets säkerhetsåtgärder, och inaktiverar inbyggt antivirusskydd (som Windows Defender) och brandväggar för att undvika upptäckt och borttagning.

The Rose Grabber är skicklig på att undvika virtuella maskinmiljöer, vilket komplicerar säkerhetsforskares ansträngningar att analysera skadlig programvara i en kontrollerad miljö. Dessutom vidtar den förebyggande åtgärder genom att blockera åtkomst till antivirusrelaterade webbplatser, vilket hindrar offer från att söka hjälp eller uppdateringar för deras säkerhetsprogram.

Rose Grabber döljer sin närvaro väl

I sitt försök att förbli oupptäckt, innehåller den skadliga programvaran en självförstöringsmekanism utformad för att radera alla spår av dess närvaro. För att vilseleda användare och orsaka förvirring kan skadlig programvara visa falska felmeddelanden, vilket potentiellt kan få användare att förbise dess skadliga aktiviteter.

Rose-grabbern utökar sin inverkan till olika kommunikationsplattformar som Discord och använder funktioner som Discord-injektion, vilket möjliggör injicering av kod i Discord-processer. Genom att stjäla Discord-tokens får den skadliga programvaran obehörig åtkomst till Discord-konton, och initierar massvisa direktmeddelanden till alla vänner på offrets Discord-konto, vilket visar upp dess potential för omfattande inverkan. Utöver sociala plattformar, riktar den skadliga programvaran spelsessioner på plattformar som Steam, Epic Games och Uplay, och stjäl aktiva sessioner för potentiellt utnyttjande.

Dessutom fokuserar Rose grabber på att extrahera känslig information från olika webbläsare, inklusive lösenord, cookies, webbhistorik och autofylldata. Dess räckvidd sträcker sig till spelplattformar som Minecraft och meddelandeapplikationer som Telegram, vilket understryker dess mångsidighet när det gäller att kompromissa med ett brett spektrum av användardata.

January 9, 2024
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.