ΑρχικήSecurityΤα LeakyInjector και LeakyStealer κλέβουν κρυπτονομίσματα και ιστορικό περιήγησης

Τα LeakyInjector και LeakyStealer κλέβουν κρυπτονομίσματα και ιστορικό περιήγησης

Μια επικίνδυνη απειλή malware δύο σταδίων, τα LeakyInjector και LeakyStealer, στοχεύουν συγκεκριμένα τα πορτοφόλια κρυπτονομισμάτων και τις προσωπικές πληροφορίες περιήγησης.

Δείτε επίσης: Κακόβουλα πακέτα npm περιέχουν το Vidar infostealer

LeakyInjector και LeakyStealer

Το δίδυμο συνεργάζεται για να κλέψει ευαίσθητα δεδομένα από μολυσμένους υπολογιστές Windows. Η επίθεση ξεκινά όταν ο LeakyInjector, το πρώτο στάδιο, εισάγει σιωπηλά ένα δεύτερο κακόβουλο λογισμικό, τον LeakyStealer, στη διαδικασία explorer.exe.

Αυτή η τεχνική έγχυσης χρησιμοποιεί διεπαφές προγραμματισμού χαμηλού επιπέδου των Windows για να αποφύγει την ανίχνευση από το λογισμικό ασφαλείας. Μόλις εγκατασταθεί, ο LeakyStealer αναλαμβάνει και αρχίζει να αναζητά πορτοφόλια κρυπτονομισμάτων και αρχεία ιστορικού περιήγησης.

Σύμφωνα με το Hybrid-analysis, ο LeakyStealer κυνηγάει πολλά δημοφιλή πορτοφόλια κρυπτονομισμάτων, όπως τα Electrum, Exodus, Atomic και Ledger Live. Στοχεύει επίσης πορτοφόλια κρυπτονομισμάτων που βασίζονται σε περιηγητές, όπως τα MetaMask, Phantom, Coinbase Wallet και Trust Wallet.

Πέρα από την κλοπή κρυπτονομισμάτων, το κακόβουλο λογισμικό εξάγει το ιστορικό περιήγησης από τους περιηγητές Google Chrome, Microsoft Edge, Brave, Opera και Vivaldi. Το κακόβουλο λογισμικό επικοινωνεί με έναν διακομιστή εντολών και ελέγχου για να στείλει τα κλεμμένα δεδομένα πίσω στους επιτιθέμενους.

Δείτε ακόμα: Προσοχή στα δωρεάν cheats βιντεοπαιχνιδιών που μεταφέρουν infostealer

Τα LeakyInjector και LeakyStealer κλέβουν κρυπτονομίσματα και ιστορικό περιήγησης

Χρησιμοποιεί προηγμένες τεχνικές, όπως μια “πολυμορφική μηχανή” που τροποποιεί τη δική της μνήμη κατά την εκτέλεση για να αποφύγει τα εργαλεία ανίχνευσης ασφαλείας. Και τα δύο στάδια του κακόβουλου λογισμικού είναι ψηφιακά υπογεγραμμένα με έγκυρα πιστοποιητικά, κάνοντάς τα να φαίνονται νόμιμα στα συστήματα ασφαλείας των Windows.

Το κακόβουλο λογισμικό καθιερώνει επιμονή αντιγράφοντας τον εαυτό του ως “MicrosoftEdgeUpdateCore.exe” και προσθέτοντας τον εαυτό του στις ρουτίνες εκκίνησης των Windows, διασφαλίζοντας ότι επιβιώνει από τις επανεκκινήσεις του συστήματος. Ο LeakyStealer στέλνει τακτικά σήματα στον διακομιστή εντολών του επιτιθέμενου, στέλνοντας πίσω πληροφορίες μηχανής όπως το όνομα υπολογιστή, το όνομα χρήστη και την έκδοση των Windows.

Οι επιτιθέμενοι μπορούν στη συνέχεια να στείλουν απομακρυσμένες εντολές για να κατεβάσουν και να εκτελέσουν επιπλέον κακόβουλο λογισμικό ή να εκτελέσουν εντολές συστήματος Windows στον υπολογιστή σας, όπως αναφέρει το Hybrid-analysis.

Δείτε επίσης: Doxxing εκστρατεία στόχευσε τους χειριστές του Lumma Stealer

Τα LeakyInjector και LeakyStealer κλέβουν κρυπτονομίσματα και ιστορικό περιήγησης

Οι χρήστες θα πρέπει να ενημερώσουν άμεσα το λογισμικό ασφαλείας και να ενεργοποιήσουν την παρακολούθηση σε πραγματικό χρόνο. Αποφύγετε τη λήψη λογισμικού από μη αξιόπιστους ιστότοπους και να είστε προσεκτικοί με ύποπτα συνημμένα email ή συνδέσμους. Σκεφτείτε να χρησιμοποιήσετε πορτοφόλια κρυπτονομισμάτων υλικού αντί για επεκτάσεις περιηγητή για μεγαλύτερη ασφάλεια. Κρατήστε το λειτουργικό σας σύστημα και τους περιηγητές σας πλήρως ενημερωμένους με τις τελευταίες ενημερώσεις ασφαλείας για να μειώσετε την ευπάθεια σε τέτοιες απειλές.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Γράφει για την κυβερνοασφάλεια, τις απάτες στο διαδίκτυο, την προστασία των προσωπικών δεδομένων και την τεχνολογία. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS