Домашняя страница/Разные обсуждения/Mystic Stealer ворует данные из 40 браузеров и более 70 расширений
Опубликовано больше 1 года назад

Mystic Stealer ворует данные из 40 браузеров и более 70 расширений

Поделился(-ась)
Hashashin

Подробнее о скидке

ИБ-специалисты обнаружили новую малварь для кражи информации, Mystic Stealer, которая способна воровать данные примерно из 40 различных браузеров и 70 расширений для них. Эксперты предупреждают, что вредоносное ПО активно рекламируется на хакерских форумах (включая WWH-Club, BHF и XSS) и даркнет-маркетплейсах с апреля 2023 года и быстро набирает популярность среди киберпреступников.

382880_1.jpg
Собственные отчеты о Mystic Stealer представили аналитики компаний InQuest и Zscaler, а также Cyfirma, которые предупреждают как о сложности малвари, так и о популярности, которая неизбежно приводит к появлению множества вредоносных кампаний.

382880_1.jpg
Аренда написанного на C вредоноса обходится злоумышленникам в 150 долларов в месяц или 390 долларов в квартал. Mystic Stealer ориентирован на 40 браузеров, 70 расширений для браузеров, 21 криптовалютное приложение, 9 приложений многофакторной аутентификации и менеджеры паролей, 55 криптовалютных расширений браузера, а также способен воровать учетные данные из Steam, Telegram и так далее.

При первом запуске вредонос собирает информацию об ОС и оборудовании, делает скриншот и передает эти данные на управляющий сервер. В зависимости от полученных после этого инструкций, Mystic Stealer будет нацеливаться на конкретные данные, хранящиеся в браузерах, приложениях и так далее. Так, среди возможных целей стилера эксперты перечисляют:

  • Google Chrome;
  • Mozilla Firefox;
  • Microsoft Edge;
  • Opera;
  • Vivaldi;
  • Brave;
  • Binance;
  • Exodus;
  • Bitcoin;
  • Litecoin;
  • Electrum;
  • Authy 2FA;
  • Gauth Authenticator;
  • EOS Authenticator;
  • LastPass: Free Password Manager;
  • Trezor Password Manager;
  • RoboForm Password Manager;
  • Dashlane — Password Manager;
  • NordPass Password Manager & Digital Vault;
  • Browserpass;
  • MYKI Password Manager & Authenticator

Так как версии Mystic Stealer активно обновляются, эксперты пишут, что сейчас вредонос находится в фазе активной разработки. При этом авторы охотно малвари принимают отзывы от авторитетных членов хакерского сообщества и открыто предлагают им поделиться предложениями по улучшению стилера. В отзывах многие пользователи отмечают эффективность вредоносного ПО и подтверждают, что уже сейчас оно представляет собой мощный инструмент для кражи информации.

Отмечается, что у проекта есть собственный Telegram-канал, где обсуждаются новости разработки, запросы новых функций и другие актуальные темы

Перед стартом Mystic Stealer выполняет ряд проверок на виртуализацию, например, проверяет детали CPUID, чтобы убедиться, что он запущен не в изолированных средах. Также малварь проверяет, не запущена ли она на машине в странах СНГ и прекращает атаку в таком случае.

Еще одно ограничение предотвращает запуск сборок Mystic Stealer старше определенной даты, и эксперты полагают, что таким образом злоумышленники хотят свести к минимуму «видимость» малвари для ИБ-исследователей.

Также в отчетах отмечается, что все коммуникации с C&C-сервером шифруются при помощи кастомного бинарного протокола через TCP, а все украденные данные передаются на сервер напрямую, без предварительного сохранения на диске. Это довольно необычный подход к краже информации, но он тоже помогает Mystic Stealer избегать обнаружения. На сегодняшний день выявлено около 50 активных C&C-серверов малвари.

Мы Предупреждаем, что недавно вредонос обзавелся еще и загрузчиком, который в будущем может помочь операторам Mystic Stealer доставлять на машины жертв дополнительные полезные нагрузки, включая вымогательское ПО.

В даркнете продают более 100 000 взломанных аккаунтов ChatGPT

По информации аналитиков Group-IB, за последний год более 101 000 учетных записей пользователей ChatGPT были украдены инфостилерами. В одном только мае 2023 года злоумышленники опубликовали в даркнете около 26 800 учетных данных.

Исследователи пишут, что обнаружили на различных андеграундных сайтах более 100 000 логов, содержащих учетные данных от аккаунтов ChatGPT, причем пик их публикаций был зафиксирован в вышеупомянутом мае 2023 года.

В общей сложности за период с июня 2022 года по май 2023 года в Азиатско-Тихоокеанском регионе было скомпрометировано почти 41 000 учетных записей, в Европе — почти 17 000, а Северная Америка заняла пятое место с 4700 взломанными аккаунтами.

382880-jrlsC.jpg
Среди других стран, где было скомпрометировано немало учетных записей ChatGPT: Пакистан, Бразилия, Вьетнам, Египет, США, Франция, Марокко, Индонезия и Бангладеш.

«Многие предприятия интегрируют ChatGPT в свою операционную деятельность, — рассказывает специалист Group-IB Дмитрий Шестаков. — Сотрудники ведут конфиденциальную переписку или используют бота для оптимизации проприетарного кода. Учитывая, что в стандартной конфигурации ChatGPT сохраняет все прошлые беседы, это может непреднамеренно предоставить злоумышленникам доступ к ценной информации, если они завладеют учетными данными».

По информации компании, количество логов, содержащих учётные данные от ChatGPT, неуклонно растет. При этом почти 80% всех логов поступает от стилера Raccoon, за которым следуют Vidar (13%) и Redline (7%).

382880-z6AJy.jpg
Эксперты подчеркивают, что все больше и больше людей используют чат-бота для оптимизации своей работы, будь то разработка ПО или деловое общение. Соответственно и спрос на учетные данные ChatGPT тоже неуклонно растет.
Владельцев Steam, рекомендуем сменить пароль и добавить Steam Guard с телефоном номер и не забудьте включить режим отпечатки

382880-6Q1l4.jpg382880-RvbcZ.jpg
6 комментариев
отсортированы по
default-user-382880
Написать комментарий..
Ученик
удалено175263
больше 1 года
Чатджипи сам сливает данные.
Скаут
_Kazimir_
больше 1 года
"Также малварь проверяет, не запущена ли она на машине в странах СНГ и прекращает атаку в таком случае". Ну норм

Новичок
Hashashin
больше 1 года
Держателям криптовалюты советуем, вывести из Exodus Wallet, Electrum, Binance, и другие кошельки.

Советуем Держать в холодных кошельках Bitcoin

10894887-arLBu.jpg
Новичок
Hashashin
больше 1 года
Качайте только с официального сайта,
Текущий размер блокчейна составляет 435 ГБ. Размер достаточно большой, чтобы загрузить на обычный домашний или офисный компьютер. С 2016 года размер блокчейна Биткойн ежегодно увеличивался на 36 %, с 95 ГБ в 2016 году до 435 ГБ к октябрю 2022 года
Ученик
URAnn
больше 1 года
Новичок
Hashashin
больше 1 года
Рекомендуем удалить браузеры или очистить кэш-куки, и удалить все расширение из бразуера

Также не советуем хранить пароли в браузере
default-user-382880
Написать комментарий..
👋 Добро пожаловать в крупнейшее шопинг-сообщество в России!
Более 732 тысячи людей вроде вас присоединились к нашему сообществу и поделились более чем 387 тысяч скидок, набравшими более 14,58 миллионов комментариев, в которых люди обмениваются своими советами, лайфхаками и экспертным мнением.
Мы входим в число приложений с самым высоким рейтингом.

4.6

6500+ оценок

4.6

28,000+ оценок

Ваши данные в безопасности с нами
256-битное SSL-шифрование
Мы можем получать комиссию, когда вы переходите по ссылкам или совершаете покупки. Благодаря этому наша платформа остается бесплатной и нейтральной. Независимо от того, получаем ли мы комиссию, это никак не влияет на температуру скидок. Мы считаем, что только наше сообщество должно решать, какие скидки горячие, а какие — холодные.
© 2017-2024 Pepper.ru. Все права защищены.