ΑρχικήSecurityArcane: Νέο info-stealer malware στοχεύει χρήστες μέσω game cheats

Arcane: Νέο info-stealer malware στοχεύει χρήστες μέσω game cheats

Ερευνητές ανακάλυψαν ένα νέο info-stealer malware, με το όνομα Arcane, το οποίο στοχεύει χρήστες του YouTube και του Discord και κλέβει πολλά δεδομένα, συμπεριλαμβανομένων VPN account credentials και πληροφοριών που είναι αποθηκευμένες σε προγράμματα περιήγησης ιστού.

Arcane Info-stealer malware game cheats

Σύμφωνα με την Kaspersky, το νέο αυτό κακόβουλο λογισμικό δεν συνδέεται με το Arcane Stealer V, το οποίο κυκλοφορεί στο dark web τα τελευταία χρόνια.

Η malware εκστρατεία Arcane ξεκίνησε τον Νοέμβριο του 2024, έχοντας περάσει από πολλά εξελικτικά βήματα, συμπεριλαμβανομένων των αντικαταστάσεων του κύριου payload.

Δείτε επίσης: Η EncryptHub διανέμει ransomware και info-stealers μέσω phishing, Trojanized Apps

Η Kaspersky παρατήρησε ότι όλες οι συνομιλίες και οι δημόσιες αναρτήσεις των χειριστών του κακόβουλου λογισμικού είναι στα ρωσικά και οι περισσότερες μολύνσεις εντοπίζονται στη Ρωσία, τη Λευκορωσία και το Καζακστάν. Αυτό είναι ιδιαίτερα ενδιαφέρον, καθώς οι περισσότεροι Ρώσοι hackers δεν στοχεύουν χρήστες εντός της χώρας και άλλων χωρών της Κοινοπολιτείας Ανεξάρτητων Κρατών.

Arcane info-stealer malware: Αλυσίδα μόλυνσης

Οι χειριστές του κακόβουλου λογισμικού χρησιμοποιούν βίντεο του YouTube που προωθούν game cheats και cracks και εξαπατούν τους χρήστες, ώστε να ακολουθήσουν έναν σύνδεσμο για λήψη ενός αρχείου που προστατεύεται με κωδικό πρόσβασης.

Αυτά τα αρχεία περιέχουν ένα obfuscated ‘start.bat’ script που φέρνει ένα δεύτερο αρχείο (επίσης προστατευμένο με κωδικό πρόσβασης) με κακόβουλα εκτελέσιμα. Τα ληφθέντα αρχεία προσθέτουν μια εξαίρεση στο φίλτρο SmartScreen του Windows Defender για όλους τους drive root folders. Μπορούν, επίσης, να το απενεργοποιήσουν εντελώς μέσω τροποποιήσεων του Windows Registry.

Arcane: Νέο info-stealer malware στοχεύει χρήστες μέσω game cheats

Προηγουμένως, οι επιθέσεις χρησιμοποιούσαν ένα άλλο info-stealer malware με το όνομα VGS, αλλά άλλαξαν στο Arcane τον Νοέμβριο του 2024. Η Kaspersky βρήκε επίσης αλλαγές στη μέθοδο διανομής, συμπεριλαμβανομένης της χρήσης ενός πλαστού προγράμματος λήψης λογισμικού, που υποτίθεται ότι είναι για τη λήψη δημοφιλών game cracks και cheats (ArcanaLoader).

Δείτε επίσης: Το Phantom Goblin παραδίδει stealer malware

Το ArcanaLoader έχει προωθηθεί σε μεγάλο βαθμό στο YouTube και στο Discord, με τους χειριστές να προσκαλούν και τους δημιουργούς περιεχομένου να το προωθήσουν στα ιστολόγια/βίντεό τους, έναντι αμοιβής.

Arcane info-stealer malware: Εκτεταμένη κλοπή δεδομένων

Το Arcane, αρχικά, παρακολουθεί το μολυσμένο σύστημα και κλέβει στοιχεία για το hardware και το software, όπως έκδοση λειτουργικού συστήματος, λεπτομέρειες CPU και GPU, εγκατεστημένα προγράμματα προστασίας από ιούς και προγράμματα περιήγησης.

Η τρέχουσα έκδοση του κακόβουλου λογισμικού στοχεύει δεδομένα λογαριασμού, ρυθμίσεις και αρχεία διαμόρφωσης από τις ακόλουθες εφαρμογές:

  • VPN clients: OpenVPN, Mullvad, NordVPN, IPVanish, Surfshark, Proton, hidemy.name, PIA, CyberGhost, ExpressVPN
  • Network tools: ngrok, Playit, Cyberduck, FileZilla, DynDNS
  • Messagers: ICQ, Tox, Skype, Pidgin, Signal, Element, Discord, Telegram, Jabber, Viber
  • Web browsers: Saved logins, passwords, and cookies (for Gmail, Google Drive, Google Photos, Steam, YouTube, Twitter, Roblox) from Chromium-based browsers.
  • Email clients: Outlook
  • Gaming clients: Riot Client, Epic, Steam, Ubisoft Connect (ex-Uplay), Roblox, Battle.net, various Minecraft clients
  • Cryptocurrency wallets: Zcash, Armory, Bytecoin, Jaxx, Exodus, Ethereum, Electrum, Atomic, Guarda, Coinomi

Δείτε επίσης: Have I Been Pwned: 284 εκατ. λογαριασμοί κλάπηκαν μέσω info-stealer malware

Το info-stealer malware Arcane καταγράφει, επίσης, screenshots που μπορούν να αποκαλύψουν ευαίσθητες πληροφορίες και ανακτά αποθηκευμένους κωδικούς πρόσβασης δικτύου Wi-Fi.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Arcane: Νέο info-stealer malware στοχεύει χρήστες μέσω game cheats

Προστασία από info-stealer malware

Οι μέθοδοι στατικής ανίχνευσης για ασφάλεια δεν είναι αρκετές για την αποφυγή malware. Μια πιο ισχυρή προσέγγιση θα πρέπει να ενσωματώνει λογισμικό προστασίας από ιούς, εξοπλισμένο με προηγμένες δυνατότητες ανάλυσης.

Επίσης, είναι σημαντικό να διατηρείτε το λειτουργικό σύστημα και τις εφαρμογές σας ενημερωμένες. Οι ενημερώσεις αυτές συχνά περιλαμβάνουν διορθώσεις ασφαλείας που μπορούν να προστατεύσουν τον υπολογιστή σας από τις πιο πρόσφατες απειλές.

Αποφύγετε τη λήψη εργαλείων και game cheats από μη αξιόπιστες πηγές. Ακόμα και η εμφάνισή τους σε νόμιμες πλατφόρμες, όπως το YouTube και το Discord, δεν εγγυάται την ασφάλειά τους και την αξιοπιστία τους.

Η εκπαίδευση στην ασφάλεια των πληροφοριών είναι επίσης ζωτικής σημασίας. Αυτό σημαίνει ότι πρέπει να γνωρίζετε πώς να αναγνωρίζετε και να αποφεύγετε τις επιθέσεις phishing, τις οποίες οι επιτιθέμενοι συχνά χρησιμοποιούν για να εγκαταστήσουν info-stealer (π.χ. Arcane).

Δείτε επίσης: Τα Poseidon Stealer επιτίθεται σε Mac μέσω ψεύτικου ιστότοπου DeepSeek

Επίσης, μην ξεχνάτε τη χρήση firewalls και την παρακολούθηση του network traffic που θα σας βοηθήσει να εντοπίσετε άμεσα ύποπτη δραστηριότητα. Συνιστάται, ακόμα, στους χρήστες να αποφεύγουν εκτελέσιμα αρχεία που λαμβάνονται από περίεργους ιστότοπους.

Τέλος, η χρήση δυνατών κωδικών πρόσβασης και η ενεργοποίηση της διαδικασίας επαλήθευσης δύο παραγόντων μπορεί να προσφέρει επιπλέον επίπεδο προστασίας. Αυτό μπορεί να δυσκολέψει τους επιτιθέμενους να αποκτήσουν πρόσβαση στον λογαριασμό σας, ακόμη και αν καταφέρουν να κλέψουν τον κωδικό πρόσβασής σας.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS