
Это новое вредоносное ПО оказалось довольно популярным... и опасным
19 июня 2023 г.Появляется новое вредоносное ПО для кражи, предназначенное для получения учетных данных пользователя, чтобы помочь злоумышленникам проникнуть в определенные среды и получить другую информацию, имеющую финансовую ценность.
Штамм, который называют Mystic Stealer, был подробно изучен совместно Zscaler и InQuest , после всплеска дел с апреля 2023 года и тревожного масштаба его охвата.
Согласно отчетам, Mystic крадет учетные данные почти у 40 веб-браузеры (включая Chrome, Edge, Firefox и Opera, но не Safari) и более 70 расширения для браузера (включая Coinbase Wallet, Dashlane и LastPass).
Пользователи Интернета предупреждены о вредоносном ПО Mystic Stealer
Исследователи Zscaler и InQuest сравнивают этот стилер с большинством других тем, что он крадет данные автозаполнения, историю посещенных страниц, произвольные файлы и файлы cookie. Он также предназначен для сбора информации о компьютере, такой как имя хоста системы, имя пользователя и идентификатор GUID.
Большую тревогу вызывает способность этого варианта получать информацию, связанную с криптовалютными кошельками, которые становятся все более популярными в последние годы.
В анализе подробно показано, как Mystic Stealer собирает и передает информацию на сервер управления, который затем обрабатывает синтаксический анализ вместо локального извлечения учетных данных на устройстве жертвы.
Фирмы по кибербезопасности, ответственные за статью, считают, что это делается для того, чтобы «уменьшить размер бинарного файла стилера и сделать его намерение менее понятным для анализаторов файлов».
В целом, вывод состоит в том, что Mystic Stealer «стремится создать похититель, соответствующий текущим тенденциям в области вредоносных программ, пытаясь сосредоточиться на анти-анализе и уклонении от защиты».
Предсказать траекторию похитителя невозможно. , однако аналитики, по-видимому, обеспокоены его сложностью в таком молодом возрасте, поэтому отмечается возможность широкомасштабного повреждения.
Применяются обычные меры защиты от киберугроз, и тем, кто подозревает, что стал жертвой атаки, следует рассмотреть возможность установки программное обеспечение для удаления вредоносных программ.
- Ознакомьтесь с нашим обзором лучшего программного обеспечения для защиты конечных точек< /а>ли>ул>
Оригинал