• उत्पादन र सेवाहरू
        • बादल

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • प्रेममा

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • प्लेटफर्म

          • Malware Analysis Platform
        • लघु व्यापार

          • SOHO Total Edition
        • सेवा

          • Threat Intel
          • Digital Risk Protection Services (डीआरपीएस)
          • Ransomware Recovery as a Services (आरआरएएस)
          • DPDP Compliance
          • Managed Detection and Response
          • साइबर सुरक्षा र Data Privacy जागरूकता
  • समाधान
    • BFSI
    • शिक्षा
    • सरकार
    • स्वास्थ्य
    • आईटीईएस
    • विनिर्माण
  • कम्पनी
    • हाम्रो बारेमा Seqrite
    • नेतृत्व
    • पुरस्कार र प्रमाणपत्र
    • समाचार कक्ष
  • भागीदार
    • साझेदार कार्यक्रम
    • साझेदार खोज्नुहोस्
    • साझेदार बन्नुहोस्
  • समर्थन
  • स्रोतहरू
    • ब्लग
    • Whitepapers
    • डेटासेटहरू
    • मामला अध्ययन
    • धम्की रिपोर्टहरू
    • नियमावली
    • PoV
    • बुझ्नका Data Privacy
    • तपाईंको जोखिम स्कोर जाँच गर्नुहोस्
    • DPDP संवादहरू
    • गोपनीयता समय
Seqrite ल्याब ब्लग
संपर्क सेल्स आक्रमणमा?
  • उत्पादन र सेवाहरू
        • बादल

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • प्रेममा

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • प्लेटफर्म

          • Malware Analysis Platform
        • लघु व्यापार

          • SOHO Total Edition
        • सेवा

          • Threat Intel
          • Digital Risk Protection Services (डीआरपीएस)
          • Ransomware Recovery as a Services (आरआरएएस)
          • DPDP Compliance
          • Managed Detection and Response
          • साइबर सुरक्षा र Data Privacy जागरूकता
  • समाधान
    • BFSI
    • शिक्षा
    • सरकार
    • स्वास्थ्य
    • आईटीईएस
    • विनिर्माण
  • कम्पनी
    • हाम्रो बारेमा Seqrite
    • नेतृत्व
    • पुरस्कार र प्रमाणपत्र
    • समाचार कक्ष
  • भागीदार
    • साझेदार कार्यक्रम
    • साझेदार खोज्नुहोस्
    • साझेदार बन्नुहोस्
  • समर्थन
  • स्रोतहरू
    • ब्लग
    • Whitepapers
    • डेटासेटहरू
    • मामला अध्ययन
    • धम्की रिपोर्टहरू
    • नियमावली
    • PoV
    • बुझ्नका Data Privacy
    • तपाईंको जोखिम स्कोर जाँच गर्नुहोस्
    • DPDP संवादहरू
    • गोपनीयता समय
गृहपृष्ठ  /  मालवेयर  / AsukaStealer को पर्दाफास: तपाईंको डिजिटल सुरक्षालाई खतरामा पार्ने $८० मालवेयर
AsukaStealer को पर्दाफास: तपाईंको डिजिटल सुरक्षालाई खतरामा पार्ने $८० मालवेयर
30 May 2024

AsukaStealer को पर्दाफास: तपाईंको डिजिटल सुरक्षालाई खतरामा पार्ने $८० मालवेयर

द्वारा लिखित सौमेन बर्मा
सौमेन बर्मा
मालवेयर

रूसी भाषाको साइबर अपराध फोरममा 'ब्रेककोर' उपनामले बजारमा ल्याइने असुकास्टीलरको पर्दाफास भएको छ। अपराधीले मासिक $८० शुल्कमा आफ्ना सेवाहरू प्रदान गर्दछ, जसले दुर्भावनापूर्ण उद्देश्यका लागि यसको क्षमताहरूको दुरुपयोग गर्न खोज्ने व्यक्ति र संस्थाहरूलाई लक्षित गर्दछ।
C++ मा लेखिएको, AsukaStealer ले अनुकूलन योग्य कन्फिगरेसनहरू र एक सहज वेब-आधारित इन्टरफेस सुविधा दिन्छ, जसले मालवेयर कुशलतापूर्वक तैनाथ र व्यवस्थापन गर्न खोज्ने साइबर अपराधीहरूको लागि यसको उपयोगिता बढाउँछ।
यो एक परिष्कृत मालवेयर हो जुन मोजिला फायरफक्स, गुगल क्रोम, र माइक्रोसफ्ट एज जस्ता लोकप्रिय ब्राउजरहरू सहित विस्तृत दायरामा घुसपैठ गर्न डिजाइन गरिएको हो। यसमा यी ब्राउजरहरूबाट एक्सटेन्सन डेटा, इन्टरनेट कुकीज, र बचत गरिएका लगइन प्रमाणहरू जस्ता बहुमूल्य जानकारी निकाल्ने क्षमता छ, जसले प्रयोगकर्ताको गोपनीयता र सुरक्षाको लागि महत्त्वपूर्ण खतरा निम्त्याउँछ। गेको र क्रोमियम-आधारित ब्राउजरहरू दुवैलाई लक्षित गर्ने क्षमताको साथ, असुकाले विभिन्न ब्राउजिङ प्लेटफर्महरूमा व्यापक पहुँच सुनिश्चित गर्दछ, जसले यसलाई संवेदनशील डेटा सङ्कलन गर्न खोज्ने साइबर अपराधीहरूको लागि एक शक्तिशाली उपकरण बनाउँछ।
ब्राउजर डेटाको अतिरिक्त, Asuka व्यक्ति र व्यवसायहरूले सामान्यतया प्रयोग गर्ने अन्य अनुप्रयोगहरू र सफ्टवेयरहरूलाई लक्षित गर्न सुसज्जित छ। यसले क्रिप्टोकरेन्सी वालेटहरू, FileZilla जस्ता FTP क्लाइन्टहरू, Discord र Telegram जस्ता मेसेजिङ प्लेटफर्महरू, र Steam जस्ता गेमिङ सफ्टवेयरसँग सम्बन्धित जानकारी खोज्छ।
यसबाहेक, असुकाको क्षमताहरू संक्रमित प्रणालीहरूबाट फाइलहरू निकाल्ने र स्क्रिनसटहरू लिने जस्ता डेटा निकासीभन्दा बाहिर फैलिएका छन्।

प्राविधिक विवरण
AsukaStealer r एक C++ कस्टम मालवेयर हो। नमूनाको विश्लेषण गर्दा, यसले सुरुमा प्रयोग गर्दछ एपीआई ह्यासिङ प्रविधि।

चित्र १: मालवेयरद्वारा गरिएको API रिजोल्युसन

हाम्रो विश्लेषणमा, हामीले पत्ता लगायौं कि Asuka मा केही base64-encoded र हेक्साडेसिमल मानहरू छन्।

यसले "1d6f6623f5e8555c446dc496567bd86e" लाई कुञ्जीको रूपमा र "WRBCFgwZHQZIAVcWAwMbUQEOBVRTBA==" लाई base64-encoded C2 ठेगानाको रूपमा प्रयोग गरिरहेको छ।

डिकोड गरेपछि c2c ठेगाना hxxp://5.42.66.25:3000/ हो।

चित्र २: कुञ्जी प्रयोग गरेर c2c आधार ६४ मान डिकोड गर्दै

कन्फिग फाइलको C2C डाउनलोड

सबैभन्दा रोचक तथ्य यो हो कि यसले c2c सर्भर hxxp://5.42.66.25:3000/ बाट कन्फिगरेसन फाइलहरू डाउनलोड गर्छ र तिनीहरूलाई प्रयोग गर्ने प्रयास गर्छ।

चित्र ३: कन्फिगरेसन फाइल

कन्फिगरेसन फाइलबाट, हामी देख्न सक्छौं कि यसले ब्राउजर र डिस्कर्ड विवरणहरू प्रयोग गरिरहेको छ।

डाटा एक्सफिलरेशन

चित्र ४: डेस्कटप संस्करण र भाषा आईडी जाँच

यसले डेस्कटप संस्करण र भाषा आईडी सङ्कलन गर्ने प्रयास गर्छ र तिनीहरू आर्मेनिया, अजरबैजान, बेलारुस, काजाकिस्तान, किर्गिस्तान, मोल्डोभा, ताजिकिस्तान, उज्बेकिस्तान, युक्रेन, वा रूसबाट हुन् कि भनेर जाँच गर्छ।

चित्र ५: OS विवरणहरू क्याप्चर

यसले CPU विवरणहरू, OS संस्करण, RAM, समय क्षेत्र, र अन्य विवरणहरू पनि खिच्ने प्रयास गर्दछ।

चित्र ६: ब्राउजर प्रमाण विवरणहरू

यसले कुकीज, पासवर्ड, र ब्राउजरहरूको वेब डेटा जस्ता लगइन विवरणहरू पनि सङ्कलन गर्ने प्रयास गर्दछ।

चित्र ७: क्रोमियम ब्राउजर विवरणहरू

माथिको चित्रले यसले क्रोमियम ब्राउजरहरूबाट डेटा कसरी चोर्ने प्रयास गर्छ भनेर देखाउँछ।

यसले चोरी गर्न खोज्ने ब्राउजरहरूको सूची यस प्रकार छ,

  1. ओपेराजीएक्स
  2. नेट
  3. क्रोमियम
  4. गुगल
  5. गुगल १२
  6. ओपेरा
  7. क्रोमियमप्लस
  8. इरिडियम
  9. 7Star
  10. CentBrowser
  11. चेडोट
  12. Vivaldi
  13. कोमेटा
  14. तत्वहरू
  15. एपिकप्राइभेसीब्राउजर
  16. यूरेनस
  17. स्लीपनिर५
  18. सिट्रियो
  19. कुवन
  20. liebao
  21. क्यूआईपीएसर्फ
  22. अर्बिटम
  23. मित्र
  24. मशाल
  25. यान्डेक्स ब्राउजर
  26. Comodo
  27. ४.१ ब्राउजर
  28. म्याक्सथोन३
  29. के-मेलोन
  30. Sputnik
  31. निक्रोम
  32. CocCoc
  33. युरान२
  34. क्रोमोडो२
  35. एटम
  36. ब्रेभसफ्टवेयर
  37. Edge
  38. GeForce अनुभव
  39. स्टीम
  40. क्रिप्टोट्याबब्राउजर

यसले निम्न क्रिप्टो वालेट विवरणहरू पनि चोर्ने प्रयास गर्दछ:

  1. ओएसएमवालेट
  2. डोजल्याब्सवालेट
  3. सफेपल
  4. केप्लरवालेट
  5. जेक्रे
  6. LeapCosmosवालेट
  7. इथोससुईवालेट
  8. रात
  9. Z3US ले तपाईंलाई उत्कृष्ट सेवाहरू प्रदान गर्दछ।
  10. बिटस्की
  11. एबीसीवालेट
  12. Bitpay
  13. AuroxWallet का थप वस्तुहरू
  14. वालेटगार्ड
  15. EOFinanceWallet का थप वस्तुहरू
  16. बिटकिप-वालेट
  17. कोरवालेट
  18. क्रिप्टो-वालेट
  19. भेनमवालेट
  20. ब्राभोसवालेट
  21. सोलफ्लेयरवालेट

चित्र ८: डाटाबेस फाइलमा ब्राउजिङ डेटा भण्डारण गर्ने

त्यसपछि मालवेयरले cookies.sqlite, logins.json, cert9.db, र key4.db सहित ब्राउजर डेटा डिक्रिप्ट गर्नका लागि महत्त्वपूर्ण फाइलहरू सङ्कलन र प्रसारण गर्दछ।

प्रत्येक फाइल UuidCreate प्रकार्य प्रयोग गरेर उत्पन्न गरिएको एक अद्वितीय UUID सँग सम्बन्धित छ, जसले एक्सफिल्ट्रेटेड डेटाको ट्र्याकिङ र संगठन बढाउँछ। उल्लेखनीय रूपमा, UuidCreate लाई होस्टबाट निकालिएको अन्य डेटाको लागि पनि प्रयोग गरिन्छ, जसमा क्रिप्टोकरेन्सी वालेटहरू, ग्राबर मोड्युल, स्टीम, टेलिग्राम, र थप स्रोतहरू समावेश छन्, जसले मालवेयरको व्यापक डेटा एक्सफिल्ट्रेसन क्षमताहरू प्रदर्शन गर्दछ।

Coinminer डाउनलोड गर्नुहोस्

यसले Coinminer फाइल पनि डाउनलोड गर्छ, tempik22814838.exe नामको अस्थायी फोल्डरमा बचत गर्छ, र यसलाई कार्यान्वयन गर्छ।

कोइनमाइनरको C2c: hxxp://www.marrem.ee/altushka1488228pudge.exe

चित्र ९: Coinminer डाउनलोड गरियो र अस्थायी फोल्डरमा छोडियो

जब हामीले c2c जाँच गर्ने प्रयास गर्यौं, हामीले AsukaStealer को लगइन पृष्ठ भेट्टायौं, जहाँ आक्रमणकारीले प्रयोगकर्ताको सबै विवरणहरू भण्डारण गरेको थियो।

चित्र 10: AsukaStealer मालवेयरको लगइन पृष्ठ

माइटर आक्रमण प्रविधिहरू:

प्रारम्भिक पहुँच TA0001
कार्यान्वयन TA0002
रक्षा चोरी TA0005
प्रमाण पहुँच TA0006
खोज TA0007
संग्रह TA0009
आदेश र नियन्त्रण
TA0011
एप्लिकेसन टोकन चोर्नुहोस् T1528
वेब सत्र कुकी चोर्नुहोस् T1539
स्क्रिन क्याप्चर T1113
C2 माथिबाट निस्कासन T1041

निष्कर्ष :

मालवेयरको बढ्दो संख्या र मालवेयर-एज-ए-सर्भिसको व्यापकतासँगै, खतरा सिर्जना गर्नेहरूलाई धेरै समय खर्च नगरी सजिलै उपलब्ध हुने कुरा उपभोग गर्न सजिलो हुँदै गइरहेको छ। डाटा एक व्यक्ति वा व्यवसायको लागि सबैभन्दा महत्त्वपूर्ण वस्तु हो, जुन खतरा सिर्जना गर्नेहरूले चोर्न र भूमिगत फोरमहरूमा बेच्न सक्छन्, जसले गर्दा ठूलो मात्रामा उल्लंघन हुन्छ। त्यसैले, यस्ता परिस्थितिहरूबाट बच्नको लागि आफ्नो एन्टिभाइरसलाई अद्यावधिक राख्नु अझ महत्त्वपूर्ण हुन्छ।

आईओसीहरू:

24bb4fc117aa57fd170e878263973a392d094c94d3a5f651fad7528d5d73b58a   AsukaStealer

6b8277813999b908fc38eca68db5249fe0b76a8f652cb1a5a21d073247ed7dc4  Coinminer

लेखक:

सौमेन बर्मा

रुमाना सिद्दीकी

 अघिल्लो पोस्टकिन Endpoint Detection and Response (EDR) भनेको Endpoi को भविष्य हो...
अर्को पोस्ट  उद्यम सुरक्षाको लागि CISO हरूले XDR प्रयोग गर्नु पर्ने १० कारणहरू
सौमेन बर्मा

सौमेन बर्माको बारेमा

सौमेन क्विक हिल टेक्नोलोजीजका वरिष्ठ सुरक्षा अनुसन्धानकर्ता हुन्। उनी रिभर्स इन्जिनियरिङ, मालवेयर विश्लेषण र... मा रुचि राख्छन्।

सौमेन बर्माका लेखहरू »

सम्बन्धित पोस्ट

  • अपरेशन साइलेन्ट रोटर: लक्षित अभियानले मस्को शिखर सम्मेलन अगाडि मानवरहित उड्डयन क्षेत्रलाई जोखिममा पार्छ

    6 सक्छ, 2026
  • मालवेयर अभियानले BAT स्क्रिप्टहरू मार्फत XWorm र Remcos छोड्न SVGs, इमेल संलग्नकहरू, र CDN हरूको प्रयोग गर्दछ।

    सेप्टेम्बर 11, 2025
  • SVC नयाँ चोर क्षितिजमा

    मार्च 21, 2025
विशेष लेखकहरू
  • Seqrite
    Seqrite

    Seqrite एक अग्रणी उद्यम साइबर सुरक्षा समाधान प्रदायक हो। ध्यान केन्द्रित गर्दै...

    द्वारा थप लेखहरू पढ्नुहोस् Seqrite
  • ज्योति कार्लेकर
    ज्योति कार्लेकर

    म एक उत्सुक लेखक हुँ जसलाई उदीयमान प्रविधिहरूको बारेमा सामग्री तयार गर्न मन पर्छ र...

    ज्योति कार्लेकरका थप लेखहरू पढ्नुहोस्
  • बिनेश पी
    बिनेश पी

    म साइबर सुरक्षाको लागि एक जोशिलो उत्साही र समर्पित लेखक हुँ। एउटा सीपको साथ...

    बिनेश पी द्वारा थप लेखहरू पढ्नुहोस्
  • संजय काटकर
    संजय काटकर

    संजय काटकर क्विक हिल टेक्नोलोजीजका संयुक्त प्रबन्ध निर्देशक हुन्...

    संजय काटकरका थप लेखहरू पढ्नुहोस्
विषय
अपार्टमेन्ट (25) साइबर आक्रमण (36) साइबर-हमला (58) साइबरटैक (16) cyberattacks (15) Cybersecurity (341) साइबर सुरक्षा (34) साइबर खतरा (33) साइबर खतराहरू (51) डेटा उल्लंघन (56) डाटा उल्लंघन (29) डेटा हानि (28) डाटा हानि रोकथाम (34) data privacy (16) डेटा सुरक्षा (34) डेटा सुरक्षा (19) DLP (50) DPDP (14) DPDPAComment (17) गुप्तिकरण (16) अन्तिम बिन्दु सुरक्षा (113) इन्टरप्राइज सुरक्षा (20) अन्वेषण गर्नुहोस् (13) GDPR (14) मालवेयर (76) मालवेयर विश्लेषण (14) मालवेयर आक्रमण (23) MDM (27) माइक्रोसफ्ट (15) मिटर एटीटी एन्ड सीके (14) नेटवर्क सुरक्षा (26) फिसिङ (30) ransomware (69) ransomware आक्रमण (31) ransomware हमलाहरु (31) ransomware संरक्षण (17) Seqrite (41) Seqrite गुप्तिकरण (27) Seqrite ईपीएस (33) Seqrite सेवा (16) खतरा पत्ता लगाउने (14) Threat Intelलिगेन्स (21) युटिएम (34) विलोपन (16) शून्य विश्वास (13)
Seqrite ल्याब

विश्वव्यापी रूपमा उत्कृष्ट-इन-क्लास खतरा रोकथाम, पत्ता लगाउने, र प्रतिक्रिया समाधानहरूको साथ अन्त्य बिन्दु, डेटा, र नेटवर्क सुरक्षालाई सरलीकृत गर्ने अग्रणी उद्यम IT सुरक्षा समाधान प्रदायक।

थप पढ्नुहोस् Seqrite

हमीलाई पछ्याउनुहोस:

हाम्रो न्यूजलेटरमा सदस्यता लिनुहोस्

नवीनतम साइबर सुरक्षा प्रवृत्ति र अन्तर्दृष्टि बारे जानकारी रहनुहोस्।

लोड
उत्पादन र सेवाहरू
  • बादल
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • प्रेममा
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • प्लेटफर्म
  • Malware Analysis Platform
  • सूक्ष्म व्यवसाय
  • SOHO Total Edition
  • सेवा
  • Threat Intel
  • Digital Risk Protection Services (डीआरपीएस)
  • Ransomware Recovery as a Services (आरआरएएस)
  • DPDP Compliance
  • Managed Detection and Response
  • साइबर सुरक्षा र Data Privacy जागरूकता
स्रोतहरू
  • ब्लग
  • Whitepapers
  • डेटासेटहरू
  • धम्की रिपोर्टहरू
  • नियमावली
  • PoV
  • बुझ्नका Data Privacy
  • DPDP संवादहरू
  • नीति र अनुपालन
  • EULA
  • गोदीप.एआई
  • SIA
  • गोपनीयता समय
सम्पर्क
  • दर्ता भएका कार्यालयहरू
  • साइबर सुरक्षाको कुरा गरौं
समर्थन
  • प्राविधिक समर्थन
  • सफ्टवेयर डाउनलोड गर्नुहोस्
  • अफलाइन अपडेटर
  • फर्मवेयर अपग्रेड
  • अपग्रेड
  • उत्पाद दस्तावेज
हाम्रो बारेमा - CHG
  • हाम्रो बारेमा Seqrite
  • नेतृत्व
  • पुरस्कार र मान्यता
  • समाचार कक्ष
साथी
  • साझेदार कार्यक्रम
  • साझेदार खोज्नुहोस्
  • साझेदार बन्नुहोस्
  • Seqrite प्रमाणीकरण

© २०२५ क्विक हिल टेक्नोलोजीज लिमिटेड

साइटमैप गोपनीयता नीतिहरू कानूनी नोटिस कुकी नीतिहरू प्रयोगको शर्त