• Προιόντα και Υπηρεσίες
        • Backup

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Στην Πρεμ

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Πλατφόρμα

          • Malware Analysis Platform
        • Μικρές Επιχειρήσεις

          • SOHO Total Edition
        • Υπηρεσίες

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Κυβερνοασφάλεια & Data Privacy Συνείδηση
  • Λύσεις
    • BFSI
    • Εκπαίδευση
    • Κυβέρνηση
    • Φροντίδα Υγείας
    • ITeS
    • Βιομηχανίες
  • Εταιρεία
    • Σχετικά με εμάς Seqrite
    • Ηγεσία
    • Βραβεία & Πιστοποιήσεις
    • Γραφείο συντάξεως εφημερίδας
  • Συνεργάτες
    • Πρόγραμμα συνεργατών
    • Εντοπίστε Συνεργάτη
    • Γίνετε Συνεργάτης
  • Υποστήριξη
  • Υποστηρικτικό υλικό
    • blogs
    • Άσπρα χαρτιά
    • Φύλλα δεδομένων
    • Μελέτες Περιπτώσεων
    • Αναφορές απειλών
    • εγχειρίδια
    • PoV
    • Κατανόηση Data Privacy
    • Ελέγξτε τη βαθμολογία κινδύνου σας
    • Διάλογοι DPDP
    • Ώρα Απορρήτου
Seqrite Labs Blog
Επικοινωνία με τις Πωλήσεις Υπό επίθεση;
  • Προιόντα και Υπηρεσίες
        • Backup

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Στην Πρεμ

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Πλατφόρμα

          • Malware Analysis Platform
        • Μικρές Επιχειρήσεις

          • SOHO Total Edition
        • Υπηρεσίες

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Κυβερνοασφάλεια & Data Privacy Συνείδηση
  • Λύσεις
    • BFSI
    • Εκπαίδευση
    • Κυβέρνηση
    • Φροντίδα Υγείας
    • ITeS
    • Βιομηχανίες
  • Εταιρεία
    • Σχετικά με εμάς Seqrite
    • Ηγεσία
    • Βραβεία & Πιστοποιήσεις
    • Γραφείο συντάξεως εφημερίδας
  • Συνεργάτες
    • Πρόγραμμα συνεργατών
    • Εντοπίστε Συνεργάτη
    • Γίνετε Συνεργάτης
  • Υποστήριξη
  • Υποστηρικτικό υλικό
    • blogs
    • Άσπρα χαρτιά
    • Φύλλα δεδομένων
    • Μελέτες Περιπτώσεων
    • Αναφορές απειλών
    • εγχειρίδια
    • PoV
    • Κατανόηση Data Privacy
    • Ελέγξτε τη βαθμολογία κινδύνου σας
    • Διάλογοι DPDP
    • Ώρα Απορρήτου
Αρχική  /  malware  / Το νέο Warp Malware κυκλοφορεί τροποποιημένο Stealerium Infostealer
Το νέο Warp Malware κυκλοφορεί τροποποιημένο Stealerium Infostealer
06 Σεπτέμβριος 2023

Το νέο Warp Malware κυκλοφορεί τροποποιημένο Stealerium Infostealer

Γραμμένο από Ραγιαπάτι Λάκσμι Πρασάνα Σάι
Ραγιαπάτι Λάκσμι Πρασάνα Σάι
malware

Επισκόπηση

Τη δεκαετία του 1990, καθώς το διαδίκτυο κέρδιζε δημοτικότητα, οι κυβερνοεγκληματίες άρχισαν να αναπτύσσουν και να διανέμουν βασικές μορφές κακόβουλου λογισμικού, συμπεριλαμβανομένων των κλοπών κωδικών πρόσβασης. Το πρώιμο κακόβουλο λογισμικό κλοπής στόχευε κυρίως τα διαπιστευτήρια σύνδεσης και τους κωδικούς πρόσβασης για διαδικτυακές υπηρεσίες και λογαριασμούς email. Καθώς η τεχνολογία προχωρούσε, το ίδιο συνέβαινε και με τις δυνατότητες του κακόβουλου λογισμικού κλοπής. Άρχισαν να στοχεύουν διάφορες μορφές ευαίσθητων πληροφοριών.

Με την άνοδο του οικοσυστήματος του κυβερνοεγκλήματος και των underground φόρουμ, ο αριθμός των παραλλαγών κακόβουλου λογισμικού κλοπής αυξήθηκε σημαντικά μέσω... MaaS (Κακόβουλο λογισμικό ως υπηρεσία)Οι κυβερνοεγκληματίες άρχισαν να πωλούν και να διανέμουν διαφορετικά είδη κακόβουλου λογισμικού κλοπής, καλύπτοντας συγκεκριμένες ανάγκες και ευπάθειες. Το σύγχρονο κακόβουλο λογισμικό κλοπής, όπως το «Κλέφτης στημονιού«,» είναι εξαιρετικά εξελιγμένο και πολυλειτουργικό. Μπορούν να εξαγάγουν πολύτιμες πληροφορίες από μολυσμένα συστήματα, συμπεριλαμβανομένων λεπτομερειών υλικού, διαμορφώσεων δικτύου, ιστορικού περιήγησης και ευαίσθητων δεδομένων που σχετίζονται με οικονομικά και διαδικτυακές δραστηριότητες. Με την πάροδο του χρόνου, το κακόβουλο λογισμικό κλοπής έχει εξελιχθεί ώστε να αποφεύγει την ανίχνευση και τα μέτρα ασφαλείας. Ορισμένα χρησιμοποιούν προηγμένες τεχνικές απόκρυψης και λειτουργικότητα rootkit για να κρύψουν την παρουσία τους και να παραμείνουν απαρατήρητα από το παραδοσιακό λογισμικό προστασίας από ιούς.

Το κακόβουλο λογισμικό κλοπής συχνά διανέμεται μέσω διαφόρων μεθόδων, όπως κακόβουλο email συνημμένα, λήψεις μολυσμένου λογισμικού, λήψεις από drive-by από παραβιασμένους ιστότοπους και τεχνικές κοινωνικής μηχανικής.

Αλυσίδα μόλυνσης

  • Ο εισβολέας δημιουργεί έναν λογαριασμό Telegram Bot και εισάγει ένα διακριτικό Bot σε ένα εκτελέσιμο αρχείο.
  • Ο εισβολέας αναπτύσσει το εκτελέσιμο αρχείο ως συνημμένο σε email και το στέλνει στην αλληλογραφία του θύματος.
  • Όταν το θύμα ανοίξει το email, το εκτελέσιμο αρχείο λαμβάνεται και ξεκινά η εκτέλεσή του.
  • Λειτουργεί ως πρόγραμμα φόρτωσης και κατεβάζει το στοιχείο dropper. Αυτό, με τη σειρά του, αποσύρει δύο αρχεία, το ένα για παράκαμψη του UAC και το άλλο για τερματισμό λύσεων AV/EDR.
  • Το dropper τελικά κατεβάζει ένα stealer, το οποίο κλέβει όλες τις πληροφορίες συστήματος του θύματος, τα στοιχεία της πιστωτικής κάρτας, τα στοιχεία του κρυπτονομίσματος, τα στοιχεία του λογαριασμού κοινωνικής δικτύωσης, τα cookies του προγράμματος περιήγησης ιστού και τους αποθηκευμένους κωδικούς πρόσβασης. Συλλέγει επίσης φωτογραφίες από την κάμερα web και τις αποθηκεύει ως αρχεία καταγραφής, τα οποία αργότερα θα αποσταλούν στο C2 του εισβολέα.
  • Διαθέτει τεχνικές κατά της ανάλυσης όπως anti-debugging, anti-VM και anti-sandbox, και ελέγχει επίσης για τυχόν εργαλεία ανάλυσης που υπάρχουν στο σύστημα για να κρύψει τη συμπεριφορά του.
  • Θα συλλέξει όλες τις βασικές πληροφορίες και θα τις αποθηκεύσει σε έναν φάκελο μαζί με πληροφορίες στο πρόχειρο, εάν διαθέτει κάποιο κρυπτογραφικό πορτοφόλι. Θα αντικαταστήσει επίσης το αναγνωριστικό πορτοφολιού με το αναγνωριστικό πορτοφολιού του εισβολέα.

Συμπέρασμα

Καθώς το κυβερνοτοπίο εξελίσσεται, το κακόβουλο λογισμικό stealer πιθανότατα θα συνεχίσει να προσαρμόζεται και να βρίσκει νέους τρόπους για να εκμεταλλεύεται τα τρωτά σημεία των χρηστών και να θέτει σε κίνδυνο το απόρρητο και την ασφάλειά τους. Για να αμυνθούν έναντι τέτοιων απειλών, τα άτομα και οι οργανισμοί πρέπει να διατηρούν το λογισμικό τους ενημερωμένο, να χρησιμοποιούν ενημερωμένο λογισμικό προστασίας από ιούς, να ενημερώνουν τακτικά τα συστήματα και τις εφαρμογές, να είναι προσεκτικοί κατά το κλικ σε συνδέσμους ή τη λήψη αρχείων και να εφαρμόζουν καλή υγιεινή κωδικού πρόσβασης για την προστασία των προσωπικών μας πληροφοριών. Μια εις βάθος ανάλυση των Warp Loader, Dropper και Stealer, μαζί με τις τεχνικές παράκαμψης UAC και εξουδετέρωσης AV, μπορεί να βρεθεί στο... whitepaper.

ΔΟΕ

MD5 Περιγραφή Ανίχνευση
ac941919c2bffaf6aa6077322a48f09f Φορτωτής στημονιού Trojan.WarpLoader
fe08102907a8202581766631b1e31915 Σταγονόμετρο στημονιού Trojan.WarpDropper
e1f6f92526dabe5365b7c3137c385cd2 Κλέφτης Στρέβλωσης (Stealerium) Trojan.YakbeexMSIL.ZZ4
b400973f489df968022756822ca4d76a Παράκαμψη UAC Exploit.UACBypass
0a0bdd679d44b77d2e6464e9fac6244c Πρόγραμμα οδήγησης Avast Anti-Rootkit (νόμιμος)

URLs

hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/sendMessage?&parse_mode=HTML&chat_id=-1001963477498&text=
hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/getChat?chat_id=-1001963477498
hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/sendDocument?chat_id=-1001963477498
hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/sendMessage?parse_mode=Markdown&chat_id=-1001963477498&text=
hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/getFile?file_id=-1001963477498
hxxps://softstock[.]shop/download/Adobe%20Acrobat%20Update.exe

Συντάκτες

Σάθουικ Ραμ Πράκι

Ραγιαπάτι Λάκσμι Πρασάνα Σάι

 

 Προηγούμενη ΔημοσίευσηΑσφάλεια στο cloud υπό πολιορκία: Ενισχύστε την άμυνά σας ενάντια σε έκτακτες...
Επόμενη Δημοσίευση  Κρίσιμη ειδοποίηση ασφαλείας: Ευπάθεια CVE-2023-32315 στο Openfire...
Ραγιαπάτι Λάκσμι Πρασάνα Σάι

Σχετικά με το Rayapati Lakshmi Prasanna Sai

Η Rayapati Lakshmi Prasanna Sai είναι Ερευνήτρια Ασφαλείας στο Quick Heal Security Lab. Τα ενδιαφέροντά της είναι η ανάλυση κακόβουλου λογισμικού και η αντίστροφη μηχανική. Τα προηγούμενα...

Άρθρα του Rayapati Lakshmi Prasanna Sai »

Σχετικές αναρτήσεις

  • Επιχείρηση «Σιωπηλός Ρότορας»: Στοχευμένη Εκστρατεία Θέτει σε Κίνδυνο τον Τομέα της Μη Επανδρωμένης Αεροπορίας Ενόψει της Συνόδου Κορυφής της Μόσχας

    6 Μαΐου 2026
  • Καμπάνια κακόβουλου λογισμικού αξιοποιεί SVG, συνημμένα ηλεκτρονικού ταχυδρομείου και CDN για να απορρίψει XWorm και Remcos μέσω BAT Scripts

    Σεπτέμβριος 11, 2025
  • Νέος Κλέφτης SVC στον Ορίζοντα

    21 Μαρτίου 2025
Προβεβλημένοι συγγραφείς
  • Seqrite
    Seqrite

    Seqrite είναι ένας κορυφαίος πάροχος λύσεων κυβερνοασφάλειας για επιχειρήσεις. Με επίκεντρο...

    Διαβάστε περισσότερα άρθρα από Seqrite
  • Τζιότι Καρλεκάρ
    Τζιότι Καρλεκάρ

    Είμαι ένας φανατικός συγγραφέας που απολαμβάνει να δημιουργεί περιεχόμενο σχετικά με αναδυόμενες τεχνολογίες και...

    Διαβάστε περισσότερα άρθρα του Jyoti Karlekar
  • Μπινές Π
    Μπινές Π

    Είμαι ένθερμος λάτρης της κυβερνοασφάλειας και αφοσιωμένος συγγραφέας. Με ταλέντο...

    Διαβάστε περισσότερα άρθρα από τον Bineesh P
  • Σαντζάι Κατκάρ
    Σαντζάι Κατκάρ

    Ο Sanjay Katkar είναι ο Συνδιευθύνων Σύμβουλος της Quick Heal Technologies...

    Διαβάστε περισσότερα άρθρα του Sanjay Katkar
Θέματα
ικανός (25) Κυβερνοεπίθεση (36) επιθέσεις στον κυβερνοχώρο (58) ηλεκτρονική επίθεση (16) cyberattacks (15) Κυβερνασφάλεια (340) κυβερνασφάλεια (34) Κυβερνοαπειλή (33) απειλές στον κυβερνοχώρο (51) παραβιάσεων δεδομένων (56) παραβιάσεις δεδομένων (29) Απώλεια δεδομένων (28) πρόληψη απώλειας δεδομένων (34) data privacy (16) την προστασία των δεδομένων (34) την ασφάλεια των δεδομένων (19) DLP (50) DPDP (14) DPDPA (17) κρυπτογράφηση (16) ασφάλεια του τελικού σημείου (112) Επιχειρηματική ασφάλεια (19) Εκμεταλλεύομαι (13) GDPR (14) malware (76) ανάλυση κακόβουλου λογισμικού (14) επίθεση κακόβουλου λογισμικού (23) ΓτΚ (27) Microsoft (15) MITER ATT & CK (13) Ασφάλεια δικτύου (26) Phishing (30) ransomware (69) επίθεση ransomware (31) επιθέσεις ransomware (31) προστασία από ransomware (16) Seqrite (41) Seqrite κρυπτογράφηση (27) Seqrite EPS (33) Seqrite Υπηρεσίες (16) ανίχνευσης απειλών (13) Threat Intelligence (19) UTM (34) Τρωτό (16) μηδενική αξιοπιστία (13)
Seqrite Labs

Κορυφαίος πάροχος λύσεων ασφάλειας IT για επιχειρήσεις που απλοποιεί την ασφάλεια τελικών σημείων, δεδομένων και δικτύων με τις καλύτερες λύσεις πρόληψης, ανίχνευσης και αντιμετώπισης απειλών παγκοσμίως.

Διαβάστε περισσότερα για Seqrite

Ακολουθήστε μας:

Εγγραφή στο Newsletter μας

Μείνετε ενημερωμένοι για τις τελευταίες τάσεις και πληροφορίες στον τομέα της κυβερνοασφάλειας.

Φόρτωση
Προιόντα και Υπηρεσίες
  • Backup
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • Στην Πρεμ
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Πλατφόρμα
  • Malware Analysis Platform
  • Μικροεπιχειρήσεις
  • SOHO Total Edition
  • Υπηρεσίες
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Κυβερνοασφάλεια & Data Privacy Συνείδηση
Υποστηρικτικό υλικό
  • blogs
  • Άσπρα χαρτιά
  • Φύλλα δεδομένων
  • Αναφορές απειλών
  • εγχειρίδια
  • PoV
  • Κατανόηση Data Privacy
  • Διάλογοι DPDP
  • Πολιτική & Συμμόρφωση
  • Άδεια
  • GoDeep.AI
  • ΣΙΑ
  • Ώρα Απορρήτου
Επικοινωνήστε μαζί μας
  • Εγγεγραμμένα Γραφεία
  • Ας μιλήσουμε για την κυβερνοασφάλεια
Υποστήριξη
  • Τεχνική υποστήριξη
  • Κατεβάστε το λογισμικό
  • Ενημέρωση εκτός σύνδεσης
  • Αναβαθμίσεις υλικολογισμικού
  • Αναβαθμίσεις
  • Τεκμηρίωση προϊόντος
Σχετικά με εμάς
  • Σχετικά με εμάς Seqrite
  • Ηγεσία
  • Βραβεία & Αναγνώριση
  • Γραφείο συντάξεως εφημερίδας
εταίρος
  • Πρόγραμμα συνεργατών
  • Εντοπίστε Συνεργάτη
  • Γίνετε Συνεργάτης
  • Seqrite Πιστοποίηση

© 2026 Quick Heal Technologies Ltd.

Sitemap Πολιτικές Προστασίας Προσωπικών Δεδομένων νομικές σημειώσεις Πολιτικές cookie Όροι χρήσης