• Bidhaa na Huduma
        • Wingu

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Juu ya Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Jukwaa

          • Malware Analysis Platform
        • Biashara ndogo ndogo

          • SOHO Total Edition
        • Huduma

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Usalama wa Mtandao & Data Privacy Ufahamu
  • Ufumbuzi
    • BFSI
    • elimu
    • Serikali
    • Afya
    • ITES
    • viwanda
  • kampuni
    • kuhusu Seqrite
    • Uongozi
    • Tuzo na Vyeti
    • Chumba cha habari
  • Washirika
    • Mshirika wa Mpango
    • Tafuta Mshirika
    • Kuwa Mshirika
  • Msaada
  • rasilimali
    • blogs
    • Whitepapers
    • Datasheets
    • Michanganuo
    • Ripoti za Tishio
    • Miongozo ya
    • PoV
    • uelewa Data Privacy
    • Angalia Alama Yako ya Hatari
    • Mazungumzo ya DPDP
    • Saa ya Faragha
Seqrite Labs blogu
Mauzo ya kuwasiliana Je, uko chini ya mashambulizi?
  • Bidhaa na Huduma
        • Wingu

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Juu ya Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Jukwaa

          • Malware Analysis Platform
        • Biashara ndogo ndogo

          • SOHO Total Edition
        • Huduma

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Usalama wa Mtandao & Data Privacy Ufahamu
  • Ufumbuzi
    • BFSI
    • elimu
    • Serikali
    • Afya
    • ITES
    • viwanda
  • kampuni
    • kuhusu Seqrite
    • Uongozi
    • Tuzo na Vyeti
    • Chumba cha habari
  • Washirika
    • Mshirika wa Mpango
    • Tafuta Mshirika
    • Kuwa Mshirika
  • Msaada
  • rasilimali
    • blogs
    • Whitepapers
    • Datasheets
    • Michanganuo
    • Ripoti za Tishio
    • Miongozo ya
    • PoV
    • uelewa Data Privacy
    • Angalia Alama Yako ya Hatari
    • Mazungumzo ya DPDP
    • Saa ya Faragha
Nyumbani  /  zisizo  / Malware Mpya ya Warp yadondosha Infostealer ya Stealerium iliyorekebishwa
Malware Mpya ya Warp yatoa Infostealer ya Stealerium iliyorekebishwa
06 Septemba 2023

Malware Mpya ya Warp yatoa Infostealer ya Stealerium iliyorekebishwa

Imeandikwa na Rayapati Lakshmi Prasanna Sai
Rayapati Lakshmi Prasanna Sai
zisizo

Mapitio

Katika miaka ya 1990, mtandao ulipopata umaarufu, wahalifu wa mtandao walianza kutengeneza na kusambaza aina za msingi za programu hasidi, ikiwa ni pamoja na wezi wa nenosiri. Programu hasidi ya mwizi wa mapema ililenga vitambulisho vya kuingia na manenosiri ya huduma za mtandaoni na akaunti za barua pepe. Kadiri teknolojia ilivyoendelea, ndivyo uwezo wa programu hasidi za mwizi ulivyoongezeka. Walianza kulenga aina mbalimbali za taarifa nyeti.

Pamoja na kuongezeka kwa mfumo ikolojia wa uhalifu wa mtandaoni na vikao vya chinichini, idadi ya anuwai za programu hasidi za wizi iliongezeka sana kupitia MaaS (Malware-kama-Huduma). Wahalifu wa mtandao walianza kuuza na kusambaza aina tofauti za programu hasidi za wizi, kukidhi mahitaji na udhaifu mahususi. Programu hasidi ya kisasa ya mwizi, kama "Mwizi wa Warp," ni ya kisasa sana na ina kazi nyingi. Wanaweza kupata taarifa muhimu kutoka kwa mifumo iliyoambukizwa, ikiwa ni pamoja na maelezo ya maunzi, usanidi wa mtandao, historia ya kuvinjari na data nyeti inayohusiana na fedha na shughuli za mtandaoni. Baada ya muda, programu hasidi ya mwizi imebadilika ili kukwepa ugunduzi na hatua za usalama. Baadhi hutumia mbinu za hali ya juu za kufichua na utendakazi wa rootkit ili kuficha uwepo wao na kubaki bila kutambuliwa na programu ya kawaida ya kuzuia virusi.

Programu hasidi ya mwizi mara nyingi husambazwa kupitia njia mbalimbali, zikiwemo barua pepe mbaya viambatisho, upakuaji wa programu zilizoambukizwa, upakuaji kwa gari kutoka kwa tovuti zilizoathiriwa, na mbinu za uhandisi wa kijamii.

Mlolongo wa maambukizi

  • Mshambulizi huunda Akaunti ya Boti ya Telegramu na kuingiza tokeni ya Bot kwenye inayoweza kutekelezeka.
  • Mshambulizi anatumia inayoweza kutekelezwa kama kiambatisho cha barua pepe na kuituma kwa barua ya mwathiriwa.
  • Wakati mwathirika anafungua barua, inayoweza kutekelezwa inapakuliwa na kuanza utekelezaji wake.
  • Inafanya kazi kama kipakiaji na kupakua sehemu ya kushuka. Hii, kwa upande wake, huangusha faili mbili, moja kwa kupitisha UAC na nyingine kuua suluhu za AV/EDR.
  • Kidhibiti hatimaye hupakua mwizi, ambaye huiba taarifa zote za mfumo wa mwathiriwa, maelezo ya kadi ya mkopo, maelezo ya pochi ya crypto, maelezo ya akaunti ya mitandao ya kijamii, vidakuzi vya kivinjari na manenosiri yaliyohifadhiwa. Pia hukusanya picha za kamera za wavuti na kuzihifadhi kama kumbukumbu, ambazo baadaye zitatumwa kwa C2 ya mshambuliaji.
  • Ina mbinu za kupinga uchanganuzi kama vile utatuzi, anti-VM, na sanduku la mchanga, na pia hukagua zana zozote za uchanganuzi zilizopo kwenye mfumo ili kuficha tabia yake.
  • Itakusanya taarifa zote muhimu na kuzihifadhi kwenye folda pamoja na maelezo ya ubao wa kunakili ikiwa ina mkoba wowote wa crypto. Pia itabadilisha kitambulisho cha pochi na kitambulisho cha pochi cha mvamizi.

Hitimisho

Kadiri mazingira ya mtandao yanavyoendelea, programu hasidi za wizi zitaendelea kubadilika na kutafuta njia mpya za kutumia udhaifu wa watumiaji na kuhatarisha faragha na usalama wao. Ili kujilinda dhidi ya matishio kama hayo, ni lazima watu binafsi na mashirika yasasishe programu zao, kutumia programu iliyosasishwa ya kingavirusi, kusasisha mifumo na programu mara kwa mara, kuwa waangalifu wanapobofya viungo au kupakua faili, na kufanya mazoezi ya usafi wa nenosiri ili kulinda taarifa zetu za kibinafsi. Uchambuzi wa kina wa Warp Loader, Dropper, na Stealer, pamoja na njia ya UAC bypass & mbinu za kuua AV, unaweza kupatikana katika yetu. whitepaper.

IOC

MD5 Maelezo ya Kiufundi Kugundua
ac941919c2bffaf6aa6077322a48f09f Warp Loader Trojan.WarpLoader
fe08102907a8202581766631b1e31915 Drop ya Warp Trojan.WarpDropper
e1f6f92526dabe5365b7c3137c385cd2 Mwizi wa Warp (Stealerium) Trojan.YakbeexMSIL.ZZ4
b400973f489df968022756822ca4d76a Njia ya UAC Tumia.UACBypass
0a0bdd679d44b77d2e6464e9fac6244c Dereva wa Avast Anti-Rootkit (halali)

URLs

hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/sendMessage?&parse_mode=HTML&chat_id=-1001963477498&text=
hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/getChat?chat_id=-1001963477498
hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/sendDocument?chat_id=-1001963477498
hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/sendMessage?parse_mode=Markdown&chat_id=-1001963477498&text=
hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/getFile?file_id=-1001963477498
hxxps://softstock[.]shop/download/Adobe%20Acrobat%20Update.exe

Waandishi

Sathwik Ram Prakki

Rayapati Lakshmi Prasanna Sai

 

 Baada uliopitaUsalama wa Wingu Unaozingirwa: Imarisha Ulinzi Wako Dhidi ya Anayeibuka...
Post ijayo  Tahadhari Muhimu ya Usalama: CVE-2023-32315 Athari katika Openfire...
Rayapati Lakshmi Prasanna Sai

Kuhusu Rayapati Lakshmi Prasanna Sai

Rayapati Lakshmi Prasanna Sai ni Mtafiti wa Usalama katika Maabara ya Usalama ya Quick Heal. Maslahi yake ni Kuchanganua programu hasidi na Uhandisi wa Reverse. Awali yake...

Nakala za Rayapati Lakshmi Prasanna Sai »

Related Posts

  • Operesheni ya Kimya ya Rotor: Kampeni Iliyolengwa Yaathiri Sekta ya Usafiri wa Anga Isiyo na Rubani Kabla ya Mkutano wa Moscow

    Huenda 6, 2026
  • Kampeni ya Malware Hutumia SVG, Viambatisho vya Barua Pepe, na CDN ili Kudondosha XWorm na Remcos kupitia Hati za BAT

    Septemba 11, 2025
  • Mwizi Mpya wa SVC kwenye Horizon

    Machi 21, 2025
Waandishi Walioangaziwa
  • Seqrite
    Seqrite

    Seqrite ni mtoa huduma anayeongoza wa suluhisho za usalama wa mtandao wa biashara. Kwa kuzingatia...

    Soma makala zaidi na Seqrite
  • Jyoti Karlekar
    Jyoti Karlekar

    Mimi ni mwandishi mahiri ambaye anafurahia kuunda maudhui kuhusu teknolojia zinazoibuka na...

    Soma nakala zaidi za Jyoti Karlekar
  • Bineesh P
    Bineesh P

    Mimi ni mpenda usalama wa mtandao na mwandishi aliyejitolea. Kwa ustadi...

    Soma makala zaidi kutoka kwa Bineesh P
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar ni Mkurugenzi Mkuu Mtendaji wa Quick Heal Technologies...

    Soma makala zaidi kutoka kwa Sanjay Katkar
mada
anayeweza (25) Mashambulizi ya mtandao (36) it-mashambulizi (58) cyberattack (16) cyberattacks (15) Usalama (340) usalama it (34) Tishio la mtandao (33) vitisho it (51) uvunjaji wa data (56) uvunjaji wa data (29) hasara data (28) kuzuia kupoteza data (34) data privacy (16) ulinzi wa data (34) usalama wa data (19) DLP (50) DPDP (14) DPDPA (17) Encryption (16) usalama wa mwisho (112) Usalama wa biashara (19) Tumia (13) GDPR (14) zisizo (76) uchambuzi wa programu hasidi (14) shambulio hasidi (23) MDM (27) microsoft (15) MITER AT&CK (13) Usalama wa mtandao (26) Hadaa (30) ransomware (69) shambulio la kujitolea (31) mashambulizi ya fidia (31) ulinzi wa ukombozi (16) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Huduma (16) kugundua tishio (13) Threat Intelligence (20) UTM (34) Mazingira magumu (16) uaminifu sifuri (13)
Seqrite Labs

Mtoa huduma mkuu wa biashara wa suluhu za usalama wa IT hurahisisha sehemu ya mwisho, data na usalama wa mtandao kwa uzuiaji wa vitisho vya kiwango cha juu zaidi, ugunduzi na majibu ulimwenguni kote.

Soma Zaidi Kuhusu Seqrite

Kufuata yetu:

Kujiunga na jarida letu

Pata habari kuhusu mitindo na maarifa ya hivi punde ya usalama wa mtandao.

Upakiaji
Bidhaa na Huduma
  • Wingu
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • Juu ya Prem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Jukwaa
  • Malware Analysis Platform
  • Biashara Ndogo
  • SOHO Total Edition
  • Huduma
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Usalama wa Mtandao & Data Privacy Ufahamu
rasilimali
  • blogs
  • Whitepapers
  • Datasheets
  • Ripoti za Tishio
  • Miongozo ya
  • PoV
  • uelewa Data Privacy
  • Mazungumzo ya DPDP
  • Sera na Uzingatiaji
  • EULA
  • GoDeep.AI
  • SIA
  • Saa ya Faragha
Wasiliana Nasi
  • Ofisi zilizosajiliwa
  • Wacha tuzungumze kuhusu Usalama wa Mtandao
Msaada
  • Msaada wa kiufundi
  • Pakua Programu
  • Kisasishaji cha Nje ya Mtandao
  • Kuboresha Firmware
  • Upgrades
  • Hati ya Bidhaa
Kuhusu Sisi
  • kuhusu Seqrite
  • Uongozi
  • Tuzo na Utambuzi
  • Chumba cha habari
Partner
  • Mshirika wa Mpango
  • Tafuta Mshirika
  • Kuwa Mshirika
  • Seqrite vyeti

© 2026 Quick Heal Technologies Ltd.

Wa tovuti Sera ya faragha Taarifa za kisheria Sera za Vidakuzi Masharti ya matumizi