Эта новая вредоносная программа на основе Rust доступна бесплатно на хакерских форумах.

Эта новая вредоносная программа на основе Rust доступна бесплатно на хакерских форумах.

26 июля 2022 г.

Если вы когда-нибудь хотели создать свой собственный инструмент для кражи информации, теперь вы можете бесплатно собрать его всего за несколько минут, любезно предоставленный неизвестными злоумышленниками.

Исследователи из Cyble обнаружили, что анонимный автор поделился исходным кодом нового штамма вредоносное ПО на хакерском форуме. Исследователи также утверждают, что несмотря на то, что исходный код еще свеж, исходный код уже использовался в дикой природе, добавляя, что у этого кражи информации относительно низкий уровень обнаружения на VirusTotal (22%).

Вредоносное ПО, получившее название Luca Stealer, написан на Rust, популярном языке программирования, который позволяет создавать кроссплатформенные приложения (хотя пока он предназначен только для пользователей Windows).

Профилирование целей

Luca Stealer поставляется со стандартным арсеналом: кража паролей и других данных, хранящихся в браузерах на базе Chromium (Chrome, Edge , Brave и т. д.), который включает платежные данные, учетные данные для входа и файлы cookie.

Он также крадет информацию о холодных и горячих криптовалютных кошельках, учетных записях Steam и токенах Discord, а также данные, найденные в надстройках браузера для управления паролями. Кроме того, он делает скриншоты в формате .png и запускает команду whoami, чтобы узнать больше о скомпрометированном конечная точка. Удивительно, но он не захватывает буфер обмена, а значит, не отслеживает криптовалютные транзакции.

Все данные, которые ему удается получить, он отправляет своим операторам в ZIP-архиве либо через Discord, или Telegram, в зависимости от размера вознаграждения.

На данный момент было обнаружено не менее 25 различных версий Luca Stealer, а это означает, что некоторые хакеры приняли предложение. Пока неясно, перерастет ли это в масштабную проблему.

Rust становится все более популярным среди киберпреступников. В последнее время Hive, один из самых разрушительных инструментов-вымогателей как услуга, полностью перенесен. от GoLang к новому языку программирования. Среди прочего, Rust предлагает глубокий контроль над низкоуровневыми ресурсами, имеет удобный для пользователя синтаксис, имеет несколько механизмов параллелизма и параллелизма, большое разнообразие криптографических библиотек и относительно сложнее реинжиниринг.

Через: BleepingComputer


Оригинал
PREVIOUS ARTICLE
NEXT ARTICLE