Οι ερευνητές ασφαλείας προειδοποιούν ότι οι μολύνσεις από το Vidar Stealer είναι πιθανό να αυξηθούν μετά την κυκλοφορία μιας νέας έκδοσης, που υπόσχεται αναβαθμισμένες δυνατότητες και καλύτερη απόδοση. Ο δημιουργός του κακόβουλου λογισμικού ανακοίνωσε φέτος ότι το Vidar 2.0 έχει ξαναγραφτεί σε γλώσσα C, υποστηρίζει παράλληλη κλοπή δεδομένων μέσω πολλαπλών threads και περιλαμβάνει πιο προηγμένους μηχανισμούς απόκρυψης και αποφυγής ανάλυσης.

Τεχνικές βελτιώσεις που αλλάζουν τα δεδομένα
Η μετάβαση από C++ σε C μείωσε τα dependencies και το μέγεθος του εκτελέσιμου, ενώ βελτίωσε την ταχύτητα εκτέλεσης και το raw performance. Ταυτόχρονα, η υποστήριξη Multi-thread CPU επιτρέπει στο κακόβουλο πρόγραμμα να δημιουργεί παράλληλα data-stealing worker threads, που συλλέγουν δεδομένα ταχύτερα και μειώνουν τον χρόνο παραμονής στο μολυσμένο μηχάνημα. Το Builder προσθέτει polymorphism επιλογές με control-flow flattening και σύνθετα αριθμητικά state-machine switch constructs, δυσχεραίνοντας τη στατική ανίχνευση από εργαλεία ασφαλείας.
Δείτε επίσης: Το WhatsApp προειδοποιεί για απάτες μέσω κοινής χρήσης οθόνης
Παρακάμπτοντας τις προστασίες του Chrome
Μια από τις πιο ανησυχητικές λειτουργίες της νέας έκδοσης Vidar 2.0 είναι η παράκαμψη της κρυπτογράφησης App-Bound του Chrome μέσω memory injection τεχνικών. Το κακόβουλο payload εκκινεί browser με ενεργοποιημένη το debugging και εισάγει κώδικα σε διεργασίες, εξάγοντας encryption keys απευθείας από τη μνήμη. Αντί να προσπαθεί να αποκρυπτογραφήσει αποθηκευμένα αντικείμενα, κλέβει τα ενεργά κλειδιά — τεχνική που έχει αποδειχθεί αποτελεσματική σε άλλα infostealer.
Στόχοι και μέθοδοι εξάπλωσης
Το Vidar 2.0 στοχεύει στην κλοπή cookies, πεδίων αυτόματης συμπλήρωσης, επεκτάσεων πορτοφολιών crypto, διαπιστευτηρίων cloud, λογαριασμών Steam, δεδομένων Telegram και Discord. Αφού τα συλλέξει, καταγράφει στιγμιότυπα οθόνης, συμπιέζει και εξάγει τα δεδομένα σε κανάλια παράδοσης όπως Telegram bots και URLs αποθηκευμένα σε προφίλ Steam — τα οποία δυσχεραίνουν τον εντοπισμό και την άμεση απομόνωση.

Ανταγωνισμός στην αγορά: Το Lumma φθίνει, το Vidar ανεβαίνει
Η κυκλοφορία του Vidar 2.0 συνέπεσε με τη μειωμένη δραστηριότητα του Lumma Stealer μετά από doxxing καμπάνια εναντίον των χειριστών του Lumma. Αυτό αφήνει κενό στην αγορά το οποίο, σύμφωνα με αναλυτές, μπορεί να καλύψει το Vidar: τεχνικές δυνατότητες, ιστορικό από το 2018 και ανταγωνιστική τιμολόγηση το καθιστούν πιθανό διάδοχο στην προμήθεια infostealers.
Επιπτώσεις για επιχειρήσεις και τελικούς χρήστες
Οι βελτιωμένες δυνατότητες και οι τεχνικές απόκρυψης αυξάνουν τον κίνδυνο εκτεταμένης συλλογής ευαίσθητων δεδομένων προτού ενεργήσουν τα συστήματα ανίχνευσης. Επιχειρήσεις χωρίς έλεγχο πρόσβασης πολλαπλών παραγόντων ή με ανεπαρκείς πολιτικές διαχείρισης κωδικών είναι ιδιαίτερα ευάλωτες. Η στόχευση desktop πορτοφολιών κρυπτονομισμάτων αυξάνει τον οικονομικό κίνδυνο για χρήστες με περιουσιακά στοιχεία σε τέτοια wallets.
Δείτε επίσης: Επιθέσεις ransomware με AI: Η κορυφαία ανησυχία ασφαλείας
Τι μπορούν να κάνουν οι οργανισμοί τώρα
Ενισχύστε τη μνήμη και την ανάλυση διεργασιών (memory forensics), παρακολουθήστε ανωμαλίες δικτύου και εφαρμόστε ταχεία απομόνωση διεργασιών. Ενεργοποιήστε MFA, χρησιμοποιήστε διαχειριστές κωδικών, περιορίστε δικαιώματα εφαρμογών και αποφύγετε την εγκατάσταση μη εξουσιοδοτημένων επεκτάσεων. Οι οργανισμοί πρέπει επίσης να διατηρούν ενημερωμένα συστήματα anti-malware και να παρακολουθούν ανεπιθύμητες εκκινήσεις browser με debugging flags.

Ενίσχυση της αντίδρασης και πολιτικές
Η ευρύτερη εικόνα δείχνει αλλαγές: δημιουργοί stealer πωλούν ολοκληρωμένα πακέτα με builder, υποστήριξη και κανάλια παράδοσης, μειώνοντας το τεχνικό φραγμό για νέους επιτιθέμενους. Έτσι μικρότερες ομάδες αποκτούν πρόσβαση σε προηγμένα εργαλεία. Οι διώξεις από τις αρχές παραμένουν απαραίτητες αλλά συχνά αργές. Γι’ αυτό οι οργανισμοί πρέπει να επενδύσουν σε αποτελεσματικά τεχνικά και ανθρώπινα μέτρα προστασίας, ώστε να προλάβουν μια μόλυνση. Ο χρόνος αντίδρασης είναι κρίσιμος.
Δείτε επίσης: Η Salt Typhoon παραβίασε Ευρωπαϊκό Δίκτυο Τηλεπικοινωνιών με το Snappybee malware
Το Vidar 2.0 δεν είναι απλώς μια ενημέρωση — σηματοδοτεί ωρίμανση εργαλείων και υπηρεσιών στον ψηφιακό υπόκοσμο. Η τεχνολογική κοινότητα και οι επιχειρήσεις πρέπει να ανταποκριθούν με τεχνικά και οργανωτικά μέτρα, γιατί η μάχη για την προστασία των ψηφιακών περιουσιακών στοιχείων γίνεται πλέον πιο σύνθετη.
Πηγή: www.bleepingcomputer.com
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
