Поумневший вредонос CopperStealer атакует браузеры, почтовые клиенты и мессенджеры

Поумневший вредонос CopperStealer атакует браузеры, почтовые клиенты и мессенджеры

Обновленная версия вредоноса CopperStealer уже атакует устройства пользователей. Новый вирус исследовали в компании Trend Micro и пришли к выводу о существенном изменении его структуры. Зашифрованный файл конфигурации Stealer теперь скрывает на Pastebin, а чтобы спрятать IP-адреса, использует метод fast flux.

Вредонос для Windows используется преимущественно для кражи учетных данных и куки из браузеров. Однако ранее CopperStealer уже был замечен за установкой adware-расширений браузеров и самовольным размещением в них рекламы. Программа ворует куки и пароли из Chrome, Opera, Firefox и ряда других браузеров. Кражу данных он также осуществляет из мессенджеров Telegram, Discord, Elements. Не гнушается и информацией из Outlook и ряда других почтовых клиентов.

Усовершенствованный вредонос сам использует мессенджер Telegram для отправки отчетов. Все данные он собирает в отдельную папку, которую архивирует перед отправкой.

CopperStealer впервые был использован для атак в 2019 году и успел проникнуть в 159 стран.   В 2021 году его дальнейшее распространение удалось пресечь при поддержке крупных провайдеров. По всей видимости это побудило создателей усовершенствовать программу.

похожие материалы

Стрелочка
Стрелочка
«I Paid Twice»: Фишинговая кампания на Booking.com
«I Paid Twice»: Фишинговая кампания на Booking.com

Аналитики Sekoia io описали фишинговую кампанию под названием «I Paid Twice», в которой злоумышленники компрометировали учётные записи партнёров на платформах бронирования и рассылали от их имени письма гостиницам и сообщения клиентам через WhatsApp.

Гарда экономит время ИБ-аналитиков и помогает компаниям предотвращать сложные атаки
Гарда экономит время ИБ-аналитиков и помогает компаниям предотвращать сложные атаки

Обновление «Гарда NDR» помогает российским компаниям быстрее выявлять и устранять киберугрозы, снижать нагрузку на аналитиков и повышать эффективность работы центров информационной безопасности.

Каждый второй специалист по информационной безопасности уверен, что создавать конструктивно безопасные системы — реально
Каждый второй специалист по информационной безопасности уверен, что создавать конструктивно безопасные системы — реально

В День кибериммунитета, 11 ноября, «Лаборатория Касперского» напоминает о том, что меры безопасности могут быть не только реактивными, но и проактивными.