В света на киберпрестъпността се появи нов играч – зловредният софтуер Flesh Stealer, който може да заобикаля защитата на браузъра и да краде потребителски данни. Зловредният софтуер се рекламира активно в ъндърграунд форумите и каналите на Telegram, а преди това беше популяризиран чрез YouTube.
Flesh Stealer е зловреден изпълним файл за .NET, написан на C#. Той е снабден с множество защитни механизми, включително заобикаляне на криптирането App Bound на Chrome, защита от отстраняване на грешки и проверка за стартиране във виртуална среда.
Открит за първи път през август 2024 година, той продължава да получава актуализации. С последното основно подобрение е добавена поддръжка за Chrome 131. Програмата събира данни от браузърите Chrome, Firefox, Edge и Opera, като краде запаметени пароли, бисквитки и история на сърфирането. Освен това Flesh Stealer е в състояние да извлича чатове и бази данни от приложенията Signal и Telegram, като ги предава на сървъра на нападателите. Специален механизъм определя региона на системата и ако е зададен един от езиците на CIS, зловредният код не се стартира.
Един от ключовите механизми за защита на софтуера е способността му да разпознава виртуални машини. Flesh Stealer анализира характеристиките на физическата памет, версията на BIOS и скоростта на системата. Ако има индикатори за работа във VMware, VirtualBox, Hyper-V или други подобни системи, изпълнението на кода се спира. Той също така сканира работещите процеси за инструменти за отстраняване на грешки, като Wireshark или HttpDebuggerUI и ги прекратява, ако бъдат открити.
Flesh Stealer използва техники за замаскиране на кода и криптиране на данни, за да увеличи скритостта. Той проверява устройствата, свързани към системата чрез Windows Management Instrumentation (WMI) и записва събраната информация в отделен файл. Освен това той извлича Wi-Fi идентификационни данни от командния ред на Windows, като извлича информация за алгоритмите за криптиране и паролите на запаметените мрежи.
Разработчикът на Flesh Stealer активно популяризира софтуера си чрез специализирани форуми и чатове, както и създава отделен уебсайт, който се използва за разпространението му. Сайтът обаче е премахнат през октомври 2024 година. На свой ред каналът в Telegram, свързан с проекта все още е активен в момента.
Flesh Stealer продължава да се развива, като получава положителни отзиви сред киберпрестъпниците. Въпреки новите правила за модериране на Telegram, киберпрестъпниците продължават да използват платформата, за да контролират заразени устройства и да прехвърлят откраднати данни. Експертите предупреждават, че появата на нов зловреден софтуер, базиран на съществуващи технологии става все по-честа. Flesh Stealer демонстрира как са се развили съвременните методи за кибератаки и изисква от организациите да обръщат повече внимание на защитата на данните.
Експертите препоръчват въвеждането на многофакторна автентикация, ограничаване на използването на разширения за браузъри, наблюдение на мрежовия трафик и активно използване на защитата на крайни точки за откриване и блокиране на такива заплахи.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!