Ένα νέο infostealer με την ονομασία Sryxen έχει εμφανιστεί στην υπόγεια αγορά κακόβουλου λογισμικού, στοχεύοντας συστήματα Windows με προηγμένες τεχνικές για τη συλλογή διαπιστευτηρίων περιήγησης και ευαίσθητων δεδομένων.
Δείτε επίσης: Battlefield 6: Ψεύτικες εκδόσεις διανέμουν infostealer

Πωλείται ως Malware-as-a-Service, και αυτό το κακόβουλο λογισμικό γραμμένο σε C++ δείχνει πώς οι σύγχρονοι infostealer προσαρμόζονται για να ξεπεράσουν τις βελτιώσεις ασφάλειας των browsers—ιδίως την πρόσφατα ενσωματωμένη App-Bound Encryption του Google Chrome. Ο Sryxen λειτουργεί σαν ένας ταχύς «αρπακτικός» συλλέκτης διαπιστευτηρίων, σχεδιασμένος για γρήγορη εκτέλεση χωρίς να εγκαθιστά μηχανισμούς επίμονης παρουσίας στο μολυσμένο σύστημα.
Το κακόβουλο λογισμικό στοχεύει εκδόσεις του Chrome από την 127 και άνω, όπου η Google εισήγαγε το App-Bound Encryption για την προστασία cookies και ευαίσθητων δεδομένων του προγράμματος περιήγησης.
Δείτε ακόμα: Rhadamanthys infostealer: Ξαφνική διακοπή λειτουργίας

Αντί να προσπαθήσει να παρακάμψει άμεσα αυτή την κρυπτογράφηση, ο Sryxen υιοθετεί μια πιο καινοτόμα τακτική: εκκινεί τον Chrome σε headlessmode και χρησιμοποιεί το Dev Tools Protocol του ίδιου του browser για να ζητήσει αποκρυπτογραφημένα δεδομένα cookies, παρακάμπτοντας ουσιαστικά το μέτρο ασφαλείας.
Οι ερευνητές ασφαλείας της DeceptIQ διαπίστωσαν ότι ο Sryxen χρησιμοποιεί πολλαπλά επίπεδα προστασίας για να αποφύγει τον εντοπισμό και την ανάλυση.
Το κακόβουλο λογισμικό εφαρμόζει κρυπτογράφηση κώδικα βασισμένη σε Vectored Exception Handling, διατηρώντας το κύριο payload του κρυπτογραφημένο όσο βρίσκεται αποθηκευμένο και το αποκρυπτογραφεί μόνο κατά την εκτέλεση μέσω μηχανισμών χειρισμού εξαιρέσεων. Αυτή η τεχνική δυσκολεύει την στατική ανάλυση, καθώς ο κακόβουλος κώδικας φαίνεται σαν άχρηστα δεδομένα όταν εξετάζεται χωρίς εκτέλεση.
Δείτε επίσης: Τα LeakyInjector και LeakyStealer κλέβουν κρυπτονομίσματα και ιστορικό περιήγησης

Επιπλέον, ο infostealer ενσωματώνει έξι διαφορετικούς ελέγχους anti-debug, όπως επιθεώρηση του NtGlobal Flag και ανάλυση του PEB, τερματίζοντας την εκτέλεση αν εντοπιστούν εργαλεία αποσφαλμάτωσης.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
