ΑρχικήSecurityΤο Katz Stealer στοχεύει τα Chrome, Edge, Brave και Firefox

Το Katz Stealer στοχεύει τα Chrome, Edge, Brave και Firefox

Ένα εξελιγμένο νέο κακόβουλο λογισμικό που κλέβει διαπιστευτήρια, γνωστό ως Katz Stealer, έχει αναδυθεί ως σοβαρή απειλή για τους χρήστες δημοφιλών προγραμμάτων περιήγησης στο διαδίκτυο, επιδεικνύοντας προηγμένες δυνατότητες που του επιτρέπουν να παρακάμπτει σύγχρονες τεχνολογίες ασφαλείας και να αποσπά ευαίσθητα δεδομένα ταυτοποίησης.

Δείτε επίσης: Οι αρχές διατάραξαν την υποδομή του Lumma Stealer malware

Katz Stealer

Αυτή η επιχείρηση malware-as-a-service στοχεύει συγκεκριμένα τους περιηγητές Chrome, Microsoft Edge, Brave και Firefox, εφαρμόζοντας μια πολυεπίπεδη στρατηγική επίθεσης που συνδυάζει τεχνικές social engineering με καινοτόμες μεθόδους αποφυγής εντοπισμού, προκειμένου να υποκλέψει διαπιστευτήρια χρηστών, πορτοφόλια κρυπτονομισμάτων και δεδομένα από πλατφόρμες επικοινωνίας.

Η απειλή αυτή αποτελεί ανησυχητική εξέλιξη στις τακτικές των κυβερνοεγκληματιών, καθώς καταφέρνει να παρακάμψει επιτυχώς την πρόσφατα εφαρμοσμένη τεχνολογία App-Bound Encryption του Chrome —ένα χαρακτηριστικό ασφαλείας που σχεδιάστηκε για να προστατεύει τους αποθηκευμένους κωδικούς πρόσβασης και τα cookies από μη εξουσιοδοτημένη πρόσβαση.

Δείτε ακόμα: Gremlin Stealer: Νέο info-stealer διαφημίζεται στο Telegram

Οι χειριστές του Katz Stealer έχουν αναπτύξει μεθόδους για την εξαγωγή των κλειδιών αποκρυπτογράφησης απευθείας από τις διεργασίες των προγραμμάτων περιήγησης, ακυρώνοντας ουσιαστικά έναν από τους πιο ισχυρούς μηχανισμούς ασφαλείας που χρησιμοποιούνται σήμερα στους browsers.

Το Katz Stealer στοχεύει τα Chrome, Edge, Brave και Firefox

Το κακόβουλο λογισμικό επιδεικνύει επίσης εξαιρετική ευελιξία στον τρόπο με τον οποίο στοχεύει τα θύματά του, συλλέγοντας συστηματικά δεδομένα από gaming πλατφόρμες όπως το Steam, εργαλεία επικοινωνίας όπως το Discord και το Telegram, προγράμματα ηλεκτρονικού ταχυδρομείου όπως το Outlook, καθώς και διάφορες εφαρμογές πορτοφολιών κρυπτονομισμάτων.

Οι ερευνητές της Nextron Systems εντόπισαν αυτή την αναδυόμενη απειλή μέσω εις βάθος ανάλυσης των μηχανισμών μόλυνσης και των συμπεριφορικών μοτίβων της, τεκμηριώνοντας τη σύνθετη, πολυφασική διαδικασία εγκατάστασης του κακόβουλου λογισμικού.

Δείτε επίσης: Η UAC-0226 αναπτύσσει το GIFTEDCROOK Stealer μέσω Excel

Η έρευνα της ομάδας αποκάλυψε ότι το Katz Stealer χρησιμοποιεί προηγμένες τεχνικές αποφυγής ανάλυσης, όπως μηχανισμούς γεωγραφικού περιορισμού (geofencing) που εμποδίζουν την εκτέλεση του κακόβουλου λογισμικού σε χώρες της Κοινοπολιτείας Ανεξάρτητων Κρατών (CIS), δυνατότητες εντοπισμού εικονικών μηχανών (VM detection), καθώς και στρατηγικές αποφυγής sandbox, οι οποίες αναλύουν την ανάλυση οθόνης και τον χρόνο λειτουργίας του συστήματος για να εντοπίσουν ερευνητικά περιβάλλοντα.

Πηγή: cybersecuritynews

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS