Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Trellix выявил хитроумный Java-инструмент для кражи данных через бота Discord (http://txgate.io:443/showthread.php?t=8732)

Artifact 01-16-2025 09:23 PM


Ваш браузер может стать источником проблем из-за нового вируса NS-STEALER.
ИБ-компания Trellix обнаружила новый сложный инструмент для кражи информации на основе Java, который использует бота Discord для кражи конфиденциальных данных со скомпрометированных хостов.
Вредоносное ПО под названием NS-STEALER распространяется через ZIP-архивы, маскируясь под взломанное программное обеспечение. ZIP-файл содержит вредоносный файл ярлыка Windows («Loader GAYve»), действующий как канал для развертывания вредоносного JAR-файла, который сначала создает папку с именем «NS-<11-digit_random_number>» для хранения собранных данных.
https://www.securitylab.ru/upload/me...2sn5x442wl.png
Содержание архива
В созданную папку вредоносная программа впоследствии сохраняет скриншоты, cookie-файлы, учетные данные и данные автозаполнения, украденные из более чем 20 веб-браузеров, системную информацию, список установленных программ, токены Discord, данные сеансов Steam и Telegram. Собранная информация затем передается на канал бота Discord.
https://www.securitylab.ru/upload/me...84gumqfp95.png
Цепочка заражения
Исследователи отметили, что сложная функция сбора конфиденциальной информации и использование X509Certificate для поддержки аутентификации, позволяет вредоносному ПО быстро украсть информацию из систем-жертв с помощью среды выполнения Java. Бот-канал Discord в качестве EventListener для получения отфильтрованных данных также эффективен в рамках кампании.


All times are GMT. The time now is 06:40 AM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.