铒信息窃取者
Erbium 是一种新发现的信息窃取恶意软件。早在 2022 年夏天,一名讲俄语的威胁行为者就在暗网上出售了该恶意工具。
铒以相对适中的价格出售,订阅费用从每周仅 10 美元到全年 150 美元不等。价格在 8 月份上涨,一个月开始以 100 美元的价格出售。虽然最初是通过网页提供的,但该恶意软件转而使用 Telegram 机器人来处理其客户和订阅。
该恶意软件具有混淆的可执行文件,并具有使检测更加困难的多态功能。该恶意软件使用合法的 Windows 应用程序进行自我部署。
一旦部署到内存中,恶意软件就会联系其命令和控制服务器并下载一个恶意 DLL,该 DLL 包含最终的有效载荷。
Erbium 可以从受感染的系统中截取屏幕截图、抓取系统信息、搜索和窃取保存在浏览器中的表单填写数据,以及为大量加密货币抓取大量冷钱包。
该恶意软件针对位于美国、欧洲和印度的受害者。