Läser in...

Masad Stealer: En ny fisk i skadlig kod

TL;DR

En ny skadlig programvara känd som Masad Stealer har dykt upp som ersätter plånboksadressen så fort du skriver dem. Enligt Juniper Networks riktar den skadliga programvaran sig på webbläsare och injicerar infektiösa koder i webbläsaren som gör att den kan stjäla användardata.

Masad Stealer och hur det fungerar

Skadlig programvara har förmågan att invadera offrets dator och stjäla deras personliga information. Skadlig programvara stjäl all information i webbläsaren, inklusive cookies, sparade lösenord och Discord- och Telegram-data. Dessutom kan skadlig programvara ta en skärmdump av skrivbordet, se kreditkortsdata och stjäla FileZilla-filer.

Viruset stjäl informationen och överför den sedan till kontrollantens Telegram-konto, vilket säkerställer säkerheten för överföring av stulna data. Viruset har också förmågan att modifiera kryptovalutaadresser, inklusive Ethereum , Monero och Zcash . Viruset är utrustat med specifika verktyg som gör att det kan lokalisera dessa adresser i ditt urklipp. När den väl har ändrat dessa adresser kan kontrollanten stjäla alla kryptovalutor som skickas till dessa adresser.

Juniper studerade en specifik plånbok som för närvarande innehåller en hel Bitcoin . Juniper noterade att de illvilliga aktörerna bakom Masad Stealer utger sig för att vara legitima eller tredjepartsverktyg. Viruset attackerar genom att annonsera i forum på tredje parts nedladdningssidor.

Masad Stealer poserar som en användbar applikation som Tradebot_ binance .exe och Forniteaimbot och invaderar personens dator. Viruset tar sedan kontroll över personens dator och börjar stjäla användardata tills det får kontroll över Telegram-kanalen. När Telegram-kanalen har äventyrats börjar den skicka tillbaka stulna data till kontrollenheten.

Enligt uppgift är skadlig programvara tillgänglig för fyrtio dollar ($40) på den mörka webben och är helt konfigurerbar och mycket farlig.

Antalet bedrägerier i ekosystemet har ökat trots att säkerhetsstandarderna har stigit. Dessa inkluderar sextortion e-post , Discord bedrägerier bland många andra.

Dela länk:

Ahmad Asghar

En första generationens spelare i hjärtat och tekniskt fan av naturen, har varit involverad i tekniksektorn under mer än ett decennium. Med den insikten och kunskapen täcker han nu blockchain, kryptovaluta och allt fintech så att andra kan förstå branschen.

Mest lästa

Laddar mest lästa artiklar...

Håll dig uppdaterad om kryptonyheter, få dagliga uppdateringar i din inkorg

Relaterade nyheter

hackar
Cryptopolitan
Prenumerera på CryptoPolitan