Stealerium 信息竊取者
Stealerium 是信息竊取惡意軟件的名稱。惡意應用程序是使用 C# 編寫和編譯的。
當它部署在受害系統上時,Stealerium 開始記錄日誌並從主機中竊取信息。然後將日誌傳輸到惡意軟件運營商運行的 Discord 服務器。為了連接到 Discord 服務器並傳輸日誌數據,Stealerium 使用了 webhook。
Stealerium 試圖抓取和竊取大量可能存儲在受害者 PC 上的信息。這可能包括存儲在瀏覽器中的密碼、歷史記錄和書籤以及 cookie 等數據。該惡意軟件還可以從許多流行的 VPN 應用程序中收集信息。
遊戲客戶端和啟動器也會被 Stealerium 信息竊取程序抓取。該惡意軟件可以從 Minecraft 啟動器和 Activision 的 Battle.net 收集信息。
該惡意軟件還具有鍵盤記錄和加密劫持功能。它可以監視系統剪貼板中存儲的加密錢包字符串,並將其替換為與惡意軟件運營商的加密錢包匹配的硬編碼字符串,從而有效地重定向和劫持加密傳輸。
這種類型的惡意應用程序通常通過付費軟件和網站的非法洪流分發,這些軟件為基於訂閱或付費的應用程序提供“破解”。