• उत्पादन र सेवाहरू
        • बादल

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • प्रेममा

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • प्लेटफर्म

          • Malware Analysis Platform
        • लघु व्यापार

          • SOHO Total Edition
        • सेवा

          • Threat Intel
          • Digital Risk Protection Services (डीआरपीएस)
          • Ransomware Recovery as a Services (आरआरएएस)
          • DPDP Compliance
          • Managed Detection and Response
          • साइबर सुरक्षा र Data Privacy जागरूकता
  • समाधान
    • BFSI
    • शिक्षा
    • सरकार
    • स्वास्थ्य
    • आईटीईएस
    • विनिर्माण
  • कम्पनी
    • हाम्रो बारेमा Seqrite
    • नेतृत्व
    • पुरस्कार र प्रमाणपत्र
    • समाचार कक्ष
  • भागीदार
    • साझेदार कार्यक्रम
    • साझेदार खोज्नुहोस्
    • साझेदार बन्नुहोस्
  • समर्थन
  • स्रोतहरू
    • ब्लग
    • Whitepapers
    • डेटासेटहरू
    • मामला अध्ययन
    • धम्की रिपोर्टहरू
    • नियमावली
    • PoV
    • बुझ्नका Data Privacy
    • तपाईंको जोखिम स्कोर जाँच गर्नुहोस्
    • DPDP संवादहरू
    • गोपनीयता समय
Seqrite ल्याब ब्लग
संपर्क सेल्स आक्रमणमा?
  • उत्पादन र सेवाहरू
        • बादल

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • प्रेममा

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • प्लेटफर्म

          • Malware Analysis Platform
        • लघु व्यापार

          • SOHO Total Edition
        • सेवा

          • Threat Intel
          • Digital Risk Protection Services (डीआरपीएस)
          • Ransomware Recovery as a Services (आरआरएएस)
          • DPDP Compliance
          • Managed Detection and Response
          • साइबर सुरक्षा र Data Privacy जागरूकता
  • समाधान
    • BFSI
    • शिक्षा
    • सरकार
    • स्वास्थ्य
    • आईटीईएस
    • विनिर्माण
  • कम्पनी
    • हाम्रो बारेमा Seqrite
    • नेतृत्व
    • पुरस्कार र प्रमाणपत्र
    • समाचार कक्ष
  • भागीदार
    • साझेदार कार्यक्रम
    • साझेदार खोज्नुहोस्
    • साझेदार बन्नुहोस्
  • समर्थन
  • स्रोतहरू
    • ब्लग
    • Whitepapers
    • डेटासेटहरू
    • मामला अध्ययन
    • धम्की रिपोर्टहरू
    • नियमावली
    • PoV
    • बुझ्नका Data Privacy
    • तपाईंको जोखिम स्कोर जाँच गर्नुहोस्
    • DPDP संवादहरू
    • गोपनीयता समय
गृहपृष्ठ  /  मालवेयर  / नयाँ वार्प मालवेयरले परिमार्जित स्टीलेरियम इन्फोस्टेलर छोड्यो
नयाँ वार्प मालवेयरले परिमार्जित स्टीलेरियम इन्फोस्टेलरलाई छोड्यो
06 सेप्टेम्बर 2023

नयाँ वार्प मालवेयरले परिमार्जित स्टीलेरियम इन्फोस्टेलरलाई छोड्यो

द्वारा लिखित रायपति लक्ष्मी प्रसन्न साई
रायपति लक्ष्मी प्रसन्न साई
मालवेयर

परिचय

१९९० को दशकमा, इन्टरनेटले लोकप्रियता प्राप्त गर्दै जाँदा, साइबर अपराधीहरूले पासवर्ड चोर्नेहरू सहित आधारभूत मालवेयरका रूपहरू विकास र वितरण गर्न थाले। प्रारम्भिक चोरी गर्ने मालवेयरले मुख्यतया अनलाइन सेवाहरू र इमेल खाताहरूको लागि लगइन प्रमाणहरू र पासवर्डहरूलाई लक्षित गर्थ्यो। प्रविधिको प्रगतिसँगै, चोरी गर्ने मालवेयरको क्षमताहरू पनि बढ्दै गए। तिनीहरूले संवेदनशील जानकारीका विभिन्न रूपहरूलाई लक्षित गर्न थाले।

साइबर अपराध इकोसिस्टम र भूमिगत फोरमहरूको उदयसँगै, चोरी गर्ने मालवेयर भेरियन्टहरूको संख्यामा उल्लेखनीय वृद्धि भयो MaaS (सेवाको रूपमा मालवेयर)। साइबर अपराधीहरूले विशिष्ट आवश्यकताहरू र कमजोरीहरू पूरा गर्दै विभिन्न प्रकारका चोरी मालवेयरहरू बेच्न र वितरण गर्न थाले। आधुनिक चोरी मालवेयर, जस्तै "वार्प स्टिलर"," अत्यन्तै परिष्कृत र बहु-कार्यात्मक छ। तिनीहरूले संक्रमित प्रणालीहरूबाट बहुमूल्य जानकारी निकाल्न सक्छन्, जसमा हार्डवेयर विवरणहरू, नेटवर्क कन्फिगरेसनहरू, ब्राउजिङ इतिहास, र वित्त र अनलाइन गतिविधिहरूसँग सम्बन्धित संवेदनशील डेटा समावेश छ। समयसँगै, चोरी गर्ने मालवेयर पत्ता लगाउने र सुरक्षा उपायहरूबाट बच्न विकसित भएको छ। केहीले आफ्नो उपस्थिति लुकाउन र परम्परागत एन्टिभाइरस सफ्टवेयरद्वारा पत्ता नलाग्न उन्नत अस्पष्टता प्रविधिहरू र रुटकिट कार्यक्षमता प्रयोग गर्छन्।

स्टिलर मालवेयर प्रायः विभिन्न विधिहरू मार्फत वितरण गरिन्छ, जसमा समावेश छ खराब इमेल संलग्नकहरू, संक्रमित सफ्टवेयर डाउनलोडहरू, सम्झौता गरिएका वेबसाइटहरूबाट ड्राइभ-बाई डाउनलोडहरू, र सामाजिक इन्जिनियरिङ प्रविधिहरू।

संक्रमण शृङ्खला

  • आक्रमणकारीले टेलिग्राम बट खाता सिर्जना गर्दछ र कार्यान्वयनयोग्यमा बट टोकन घुसाउँछ।
  • आक्रमणकारीले कार्यान्वयनयोग्यलाई इमेल संलग्नकको रूपमा प्रयोग गर्छ र पीडितको मेलमा पठाउँछ।
  • जब पीडितले मेल खोल्छ, कार्यान्वयनयोग्य डाउनलोड हुन्छ र यसको कार्यान्वयन सुरु हुन्छ।
  • यसले लोडरको रूपमा काम गर्छ र ड्रपर कम्पोनेन्ट डाउनलोड गर्छ। यसले, बारीमा, दुई फाइलहरू छोड्छ, एउटा UAC लाई बाइपास गर्नको लागि र अर्को AV/EDR समाधानहरू नष्ट गर्नको लागि।
  • ड्रपरले अन्ततः एउटा चोर डाउनलोड गर्छ, जसले पीडितको सबै प्रणाली जानकारी, क्रेडिट कार्ड विवरण, क्रिप्टो वालेट विवरण, सामाजिक सञ्जाल खाता विवरण, वेब ब्राउजर कुकीज र सुरक्षित गरिएका पासवर्डहरू चोर्छ। यसले वेब क्यामेराका तस्बिरहरू पनि सङ्कलन गर्छ र लगको रूपमा बचत गर्छ, जुन पछि आक्रमणकारीको C2 मा पठाइनेछ।
  • यसमा एन्टी-डिबगिङ, एन्टी-VM, र एन्टी-स्यान्डबक्स जस्ता एन्टी-एनालिसिस प्रविधिहरू छन्, र यसले प्रणालीमा यसको व्यवहार लुकाउन कुनै पनि विश्लेषण उपकरणहरूको जाँच पनि गर्छ।
  • यसले सबै प्रमुख जानकारी सङ्कलन गर्नेछ र यदि यसमा कुनै क्रिप्टो वालेट छ भने क्लिपबोर्ड जानकारी सहित फोल्डरमा भण्डारण गर्नेछ। यसले वालेट ID लाई आक्रमणकारीको वालेट ID ले पनि प्रतिस्थापन गर्नेछ।

निष्कर्ष

साइबर परिदृश्य विकसित हुँदै जाँदा, चोरी गर्ने मालवेयरले प्रयोगकर्ताहरूको कमजोरीहरूको शोषण गर्न र उनीहरूको गोपनीयता र सुरक्षालाई सम्झौता गर्न नयाँ तरिकाहरू अनुकूलन गर्न र फेला पार्न जारी राख्ने सम्भावना छ। यस्ता खतराहरूबाट बच्न, व्यक्ति र संस्थाहरूले आफ्नो सफ्टवेयर अद्यावधिक राख्नु पर्छ, अद्यावधिक एन्टिभाइरस सफ्टवेयर प्रयोग गर्नुपर्छ, नियमित रूपमा प्रणाली र अनुप्रयोगहरू अद्यावधिक गर्नुपर्छ, लिङ्कहरू क्लिक गर्दा वा फाइलहरू डाउनलोड गर्दा सावधानी अपनाउनु पर्छ, र हाम्रो व्यक्तिगत जानकारी सुरक्षित गर्न राम्रो पासवर्ड स्वच्छता अभ्यास गर्नुपर्छ। UAC बाइपास र AV-हत्या प्रविधिहरू सहित वार्प लोडर, ड्रपर र स्टीलरको गहन विश्लेषण हाम्रो whitepaper.

आईओसी

MD5 विवरण पत्ता लगाउने
ac941919c2bffaf6aa6077322a48f09f वार्प लोडर ट्रोजन.वार्पलोडर
fe08102907a8202581766631b1e31915 वार्प ड्रपर ट्रोजन.वार्पड्रपर
e1f6f92526dabe5365b7c3137c385cd2 वार्प स्टिलर (स्टीलेरियम) ट्रोजन.याकबीएक्सMSIL.ZZ4
b400973f489df968022756822ca4d76a UAC बाइपास एक्सप्लोइट। युएसबीबायपास
0a0bdd679d44b77d2e6464e9fac6244c अवास्ट एन्टी-रुटकिट ड्राइभर (वैध)

URL हरू

hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/sendMessage?&parse_mode=HTML&chat_id=-1001963477498&text=
hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/getChat?chat_id=-1001963477498
hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/sendDocument?chat_id=-1001963477498
hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/sendMessage?parse_mode=Markdown&chat_id=-1001963477498&text=
hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/getFile?file_id=-1001963477498
hxxps://softstock[.]shop/download/Adobe%20Acrobat%20Update.exe

लेखक

सात्विक राम प्राक्की

रायपति लक्ष्मी प्रसन्न साई

 

 अघिल्लो पोस्टघेराबन्दीमा रहेको क्लाउड सुरक्षा: आपतकालीन अवस्था विरुद्ध आफ्नो प्रतिरक्षा बलियो बनाउनुहोस्...
अर्को पोस्ट  महत्वपूर्ण सुरक्षा अलर्ट: CVE-2023-32315 ओपनफायरमा जोखिम...
रायपति लक्ष्मी प्रसन्न साई

रायपति लक्ष्मी प्रसन्न साई को बारेमा

रायपति लक्ष्मी प्रसन्न साई क्विक हिल सेक्युरिटी ल्याबमा सुरक्षा अनुसन्धानकर्ता हुन्। उनको रुचि मालवेयर र रिभर्स इन्जिनियरिङको विश्लेषण गर्नु हो। उनको अघिल्लो...

रायपति लक्ष्मी प्रसन्न साईका लेखहरू »

सम्बन्धित पोस्ट

  • अपरेशन साइलेन्ट रोटर: लक्षित अभियानले मस्को शिखर सम्मेलन अगाडि मानवरहित उड्डयन क्षेत्रलाई जोखिममा पार्छ

    6 सक्छ, 2026
  • मालवेयर अभियानले BAT स्क्रिप्टहरू मार्फत XWorm र Remcos छोड्न SVGs, इमेल संलग्नकहरू, र CDN हरूको प्रयोग गर्दछ।

    सेप्टेम्बर 11, 2025
  • SVC नयाँ चोर क्षितिजमा

    मार्च 21, 2025
विशेष लेखकहरू
  • Seqrite
    Seqrite

    Seqrite एक अग्रणी उद्यम साइबर सुरक्षा समाधान प्रदायक हो। ध्यान केन्द्रित गर्दै...

    द्वारा थप लेखहरू पढ्नुहोस् Seqrite
  • ज्योति कार्लेकर
    ज्योति कार्लेकर

    म एक उत्सुक लेखक हुँ जसलाई उदीयमान प्रविधिहरूको बारेमा सामग्री तयार गर्न मन पर्छ र...

    ज्योति कार्लेकरका थप लेखहरू पढ्नुहोस्
  • बिनेश पी
    बिनेश पी

    म साइबर सुरक्षाको लागि एक जोशिलो उत्साही र समर्पित लेखक हुँ। एउटा सीपको साथ...

    बिनेश पी द्वारा थप लेखहरू पढ्नुहोस्
  • संजय काटकर
    संजय काटकर

    संजय काटकर क्विक हिल टेक्नोलोजीजका संयुक्त प्रबन्ध निर्देशक हुन्...

    संजय काटकरका थप लेखहरू पढ्नुहोस्
विषय
अपार्टमेन्ट (25) साइबर आक्रमण (36) साइबर-हमला (58) साइबरटैक (16) cyberattacks (15) Cybersecurity (340) साइबर सुरक्षा (34) साइबर खतरा (33) साइबर खतराहरू (51) डेटा उल्लंघन (56) डाटा उल्लंघन (29) डेटा हानि (28) डाटा हानि रोकथाम (34) data privacy (16) डेटा सुरक्षा (34) डेटा सुरक्षा (19) DLP (50) DPDP (14) DPDPAComment (17) गुप्तिकरण (16) अन्तिम बिन्दु सुरक्षा (112) इन्टरप्राइज सुरक्षा (19) अन्वेषण गर्नुहोस् (13) GDPR (14) मालवेयर (76) मालवेयर विश्लेषण (14) मालवेयर आक्रमण (23) MDM (27) माइक्रोसफ्ट (15) मिटर एटीटी एन्ड सीके (13) नेटवर्क सुरक्षा (26) फिसिङ (30) ransomware (69) ransomware आक्रमण (31) ransomware हमलाहरु (31) ransomware संरक्षण (16) Seqrite (41) Seqrite गुप्तिकरण (27) Seqrite ईपीएस (33) Seqrite सेवा (16) खतरा पत्ता लगाउने (13) Threat Intelलिगेन्स (19) युटिएम (34) विलोपन (16) शून्य विश्वास (13)
Seqrite ल्याब

विश्वव्यापी रूपमा उत्कृष्ट-इन-क्लास खतरा रोकथाम, पत्ता लगाउने, र प्रतिक्रिया समाधानहरूको साथ अन्त्य बिन्दु, डेटा, र नेटवर्क सुरक्षालाई सरलीकृत गर्ने अग्रणी उद्यम IT सुरक्षा समाधान प्रदायक।

थप पढ्नुहोस् Seqrite

हमीलाई पछ्याउनुहोस:

हाम्रो न्यूजलेटरमा सदस्यता लिनुहोस्

नवीनतम साइबर सुरक्षा प्रवृत्ति र अन्तर्दृष्टि बारे जानकारी रहनुहोस्।

लोड
उत्पादन र सेवाहरू
  • बादल
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • प्रेममा
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • प्लेटफर्म
  • Malware Analysis Platform
  • सूक्ष्म व्यवसाय
  • SOHO Total Edition
  • सेवा
  • Threat Intel
  • Digital Risk Protection Services (डीआरपीएस)
  • Ransomware Recovery as a Services (आरआरएएस)
  • DPDP Compliance
  • Managed Detection and Response
  • साइबर सुरक्षा र Data Privacy जागरूकता
स्रोतहरू
  • ब्लग
  • Whitepapers
  • डेटासेटहरू
  • धम्की रिपोर्टहरू
  • नियमावली
  • PoV
  • बुझ्नका Data Privacy
  • DPDP संवादहरू
  • नीति र अनुपालन
  • EULA
  • गोदीप.एआई
  • SIA
  • गोपनीयता समय
सम्पर्क
  • दर्ता भएका कार्यालयहरू
  • साइबर सुरक्षाको कुरा गरौं
समर्थन
  • प्राविधिक समर्थन
  • सफ्टवेयर डाउनलोड गर्नुहोस्
  • अफलाइन अपडेटर
  • फर्मवेयर अपग्रेड
  • अपग्रेड
  • उत्पाद दस्तावेज
हाम्रो बारेमा - CHG
  • हाम्रो बारेमा Seqrite
  • नेतृत्व
  • पुरस्कार र मान्यता
  • समाचार कक्ष
साथी
  • साझेदार कार्यक्रम
  • साझेदार खोज्नुहोस्
  • साझेदार बन्नुहोस्
  • Seqrite प्रमाणीकरण

© २०२५ क्विक हिल टेक्नोलोजीज लिमिटेड

साइटमैप गोपनीयता नीतिहरू कानूनी नोटिस कुकी नीतिहरू प्रयोगको शर्त