鉺信息竊取者
Erbium 是一種新發現的信息竊取惡意軟件。早在 2022 年夏天,一名講俄語的威脅行為者就在暗網上出售了該惡意工具。
鉺以相對適中的價格出售,訂閱費用從每週僅 10 美元到全年 150 美元不等。價格在 8 月份上漲,一個月開始以 100 美元的價格出售。雖然最初是通過網頁提供的,但該惡意軟件轉而使用 Telegram 機器人來處理其客戶和訂閱。
該惡意軟件具有混淆的可執行文件,並具有使檢測更加困難的多態功能。該惡意軟件使用合法的 Windows 應用程序進行自我部署。
一旦部署到內存中,惡意軟件就會聯繫其命令和控制服務器並下載一個惡意 DLL,該 DLL 包含最終的有效載荷。
Erbium 可以從受感染的系統中捕獲屏幕截圖、抓取系統信息、搜索和竊取保存在瀏覽器中的表單填寫數據,以及為大量加密貨幣抓取大量冷錢包。
該惡意軟件針對位於美國、歐洲和印度的受害者。