Ένα εξελιγμένο κακόβουλο λογισμικό κλοπής πληροφοριών με την ονομασία Anivia Stealer έχει εμφανιστεί σε υπόγεια φόρουμ, διαφημιζόμενο από έναν κυβερνοεγκληματία γνωστό ως ZeroTrace. Το κακόβουλο αυτό λογισμικό αντιπροσωπεύει μια επικίνδυνη εξέλιξη στις επιχειρήσεις κλοπής διαπιστευτηρίων, σχεδιασμένο ειδικά για να παραβιάζει συστήματα Windows από παλαιότερες εγκαταστάσεις XP έως και τα πιο πρόσφατα περιβάλλοντα Windows 11.
Δείτε επίσης: Το Qilin Ransomware συνδυάζει φορτίο Linux με εκμετάλλευση BYOVD

Κατασκευασμένο με τη χρήση της C++17, το Anivia Stealer ενσωματώνει προηγμένες τεχνικές αποφυγής και εκτεταμένες δυνατότητες εξαγωγής δεδομένων που αποτελούν σημαντικούς κινδύνους τόσο για μεμονωμένους χρήστες όσο και για εταιρικά δίκτυα. Η διαφημιστική καμπάνια του κακόβουλου λογισμικού τονίζει την ικανότητά του να παρακάμπτει τους μηχανισμούς Ελέγχου Λογαριασμού Χρήστη μέσω τεχνικών αυτόματης ανύψωσης, επιτρέποντάς του να εκτελεί προνομιακές λειτουργίες χωρίς να ενεργοποιεί προειδοποιήσεις ασφαλείας που συνήθως ειδοποιούν τους χρήστες για ύποπτη δραστηριότητα.
Οι ερευνητές της KrakenLabs εντόπισαν τις προωθητικές προσπάθειες του κυβερνοεγκληματία σε αγορές κυβερνοεγκληματιών, όπου το Anivia Stealer προσφέρεται με μοντέλο συνδρομής που κυμαίνεται από €120 για έναν μήνα έως €680 για πρόσβαση εφ’ όρου ζωής. Η ανάλυση αποκαλύπτει ότι το stealer στοχεύει σε ένα εκτεταμένο φάσμα ευαίσθητων πληροφοριών, συμπεριλαμβανομένων διαπιστευτηρίων περιηγητή, cookies αυθεντικοποίησης, πορτοφολιών κρυπτονομισμάτων, tokens μηνυμάτων, διαπιστευτηρίων της Τοπικής Αρχής Ασφαλείας και στιγμιότυπων οθόνης συστήματος.
Δείτε ακόμα: Το διαβόητο BreachForums επιστρέφει με ένα νέο καθαρό domain

Το κακόβουλο λογισμικό διατηρεί κρυπτογραφημένα κανάλια επικοινωνίας με την υποδομή εντολών και ελέγχου του και διαθέτει δυνατότητες αυτόματης ενημέρωσης για να αποφεύγει τις υπογραφές ανίχνευσης. Οι πληροφορίες απειλών υποδεικνύουν ότι το Anivia Stealer μπορεί να αντιπροσωπεύει μια επανέκδοση ή διακλάδωση του προηγουμένως αναγνωρισμένου ZeroTrace Stealer, με το ιστορικό commit του GitHub και τα μεταδεδομένα του προγραμματιστή να συνδέουν και τα δύο έργα με τον ίδιο κακόβουλο παράγοντα που έχει επίσης διανείμει το Raven Stealer.
Η βασική λειτουργικότητα που επιτρέπει την αποτελεσματικότητα του Anivia Stealer έγκειται στην υλοποίηση της παράκαμψης του Ελέγχου Λογαριασμού Χρήστη. Το κακόβουλο λογισμικό εκμεταλλεύεται διαδρομές κλιμάκωσης προνομίων των Windows για να επιτύχει αυτόματη ανύψωση χωρίς αλληλεπίδραση του χρήστη, εξουδετερώνοντας ουσιαστικά ένα από τα κύρια όρια ασφαλείας του λειτουργικού συστήματος. Αυτή η τεχνική επιτρέπει στο stealer να έχει πρόσβαση σε προστατευμένες περιοχές του συστήματος, κυψέλες μητρώου που περιέχουν αποθηκευμένα διαπιστευτήρια και χώρους μνήμης που περιέχουν μυστικά αυθεντικοποίησης που κανονικά θα απαιτούσαν έγκριση διαχειριστή.
Δείτε επίσης: Doxxing: Πώς οι χάκερ εκθέτουν χάκερ – Η νέα τάση στο dark web

Ο ισχυρισμός του κακόβουλου λογισμικού ότι δεν απαιτεί εξωτερικές εξαρτήσεις, υποδηλώνει ότι περιλαμβάνει όλο τον απαραίτητο κώδικα εκμετάλλευσης εντός του δυαδικού του αρχείου, μειώνοντας τα εγκληματολογικά τεκμήρια και απλοποιώντας την ανάπτυξη σε διάφορα περιβάλλοντα στόχους ενώ περιπλέκει τις προσπάθειες ανίχνευσης από λύσεις ασφαλείας.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
