• Mga Produkto at Serbisyo
        • Ulap

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Sa Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • Maliit na negosyo

          • SOHO Total Edition
        • Serbisyo

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersecurity at Data Privacy Kamalayan
  • Solutions
    • BFSI
    • Edukasyon
    • Pamahalaan
    • Healthcare
    • ITeS
    • manufacturing
  • kompanya
    • Tungkol samin Seqrite
    • Pamumuno
    • Mga parangal at Sertipikasyon
    • silid-basahan
  • Kasosyo
    • Partner Program
    • Hanapin ang Kasosyo
    • Maging isang Kasosyo
  • Suporta
  • Mga mapagkukunan
    • blog
    • Puting papel
    • Mga Datasheet
    • Pag-aaral ng Kaso
    • Mga Ulat sa Banta
    • Manual
    • PoV
    • Unawa sa Data Privacy
    • Suriin ang Iyong Iskor sa Panganib
    • Mga Diyalogo ng DPDP
    • Oras ng Pagkapribado
Seqrite Labs Blog
Makipag-ugnay sa Sales Inaatake?
  • Mga Produkto at Serbisyo
        • Ulap

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Sa Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • Maliit na negosyo

          • SOHO Total Edition
        • Serbisyo

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersecurity at Data Privacy Kamalayan
  • Solutions
    • BFSI
    • Edukasyon
    • Pamahalaan
    • Healthcare
    • ITeS
    • manufacturing
  • kompanya
    • Tungkol samin Seqrite
    • Pamumuno
    • Mga parangal at Sertipikasyon
    • silid-basahan
  • Kasosyo
    • Partner Program
    • Hanapin ang Kasosyo
    • Maging isang Kasosyo
  • Suporta
  • Mga mapagkukunan
    • blog
    • Puting papel
    • Mga Datasheet
    • Pag-aaral ng Kaso
    • Mga Ulat sa Banta
    • Manual
    • PoV
    • Unawa sa Data Privacy
    • Suriin ang Iyong Iskor sa Panganib
    • Mga Diyalogo ng DPDP
    • Oras ng Pagkapribado
Home   /  malware  / Ibinaba ng Bagong Warp Malware ang binagong Stealerium Infostealer
Ibinaba ng Bagong Warp Malware ang binagong Stealerium Infostealer
06 Setyembre 2023

Ibinaba ng Bagong Warp Malware ang binagong Stealerium Infostealer

Sinulat ni Rayapati Lakshmi Prasanna Sai
Rayapati Lakshmi Prasanna Sai
malware

Pangkalahatang-ideya

Noong 1990s, nang sumikat ang internet, nagsimula ang mga cybercriminal na bumuo at mamahagi ng mga pangunahing anyo ng malware, kabilang ang mga magnanakaw ng password. Pangunahing tina-target ng early stealer malware ang mga kredensyal sa pag-log in at password para sa mga online na serbisyo at email account. Habang sumusulong ang teknolohiya, lumakas din ang mga kakayahan ng magnanakaw na malware. Nagsimula silang mag-target ng iba't ibang anyo ng sensitibong impormasyon.

Sa pagtaas ng cybercrime ecosystem at mga underground na forum, ang bilang ng mga variant ng magnanakaw ng malware ay tumaas nang malaki sa pamamagitan ng MaaS (Malware-bilang-isang-Serbisyo). Ang mga cybercriminal ay nagsimulang magbenta at magbahagi ng iba't ibang uri ng magnanakaw na malware, na tumutugon sa mga partikular na pangangailangan at kahinaan. Modernong magnanakaw na malware, tulad ng “Warp Stealer," ay napaka-sopistikado at multi-functional. Maaari silang kumuha ng mahalagang impormasyon mula sa mga nahawaang system, kabilang ang mga detalye ng hardware, configuration ng network, kasaysayan ng pagba-browse, at sensitibong data na nauugnay sa pananalapi at mga aktibidad sa online. Sa paglipas ng panahon, umusbong ang stealer malware upang maiwasan ang pagtuklas at mga hakbang sa seguridad. Gumagamit ang ilan ng mga advanced na diskarte sa obfuscation at rootkit na functionality para itago ang kanilang presensya at mananatiling undetected na antivirus software.

Ang stealer malware ay madalas na ipinamamahagi sa pamamagitan ng iba't ibang paraan, kabilang ang malisyosong email mga attachment, infected na pag-download ng software, drive-by na pag-download mula sa mga nakompromisong website, at mga diskarte sa social engineering.

Kadena ng impeksyon

  • Gumagawa ang attacker ng Telegram Bot Account at naglalagay ng Bot token sa isang executable.
  • Idini-deploy ng attacker ang executable bilang email attachment at ipinapadala ito sa mail ng biktima.
  • Kapag binuksan ng biktima ang mail, mada-download ang executable at sisimulan ang pagpapatupad nito.
  • Ito ay gumaganap bilang isang loader at dina-download ang dropper component. Ito, sa turn, ay bumababa ng dalawang file, ang isa para sa pag-bypass sa UAC at ang isa pa upang patayin ang mga solusyon sa AV/EDR.
  • Sa wakas ay nag-download ang dropper ng isang stealer, na nagnanakaw ng lahat ng impormasyon ng system ng biktima, mga detalye ng credit card, mga detalye ng crypto wallet, mga detalye ng social media account, cookies ng web browser, at mga naka-save na password. Nangongolekta din ito ng mga kuha ng web camera at sine-save ang mga ito bilang mga log, na ipapadala sa ibang pagkakataon sa C2 ng umaatake.
  • Mayroon itong mga diskarteng anti-analysis tulad ng anti-debugging, anti-VM, at anti-sandbox, at sinusuri din nito ang anumang mga tool sa pagsusuri na nasa system upang itago ang gawi nito.
  • Kokolektahin nito ang lahat ng pangunahing impormasyon at iimbak ito sa isang folder kasama ang impormasyon ng clipboard kung mayroon itong anumang crypto wallet. Papalitan din nito ang wallet ID ng wallet ID ng attacker.

Konklusyon

Habang umuunlad ang cyber landscape, malamang na patuloy na makibagay ang stealer malware at makakahanap ng mga bagong paraan upang pagsamantalahan ang mga kahinaan ng mga user at ikompromiso ang kanilang privacy at seguridad. Upang ipagtanggol laban sa mga ganitong banta, dapat panatilihing na-update ng mga indibidwal at organisasyon ang kanilang software, gumamit ng up-to-date na antivirus software, regular na mag-update ng mga system at application, mag-ingat habang nagki-click sa mga link o nagda-download ng mga file, at magsanay ng mahusay na kalinisan ng password upang mapangalagaan ang aming personal na impormasyon. Ang isang malalim na pagsusuri ng Warp Loader, Dropper, at Stealer, kasama ang UAC bypass at AV-killing techniques, ay matatagpuan sa aming whitepaper.

Mga IOC

MD5 paglalarawan Paniniktik
ac941919c2bffaf6aa6077322a48f09f Warp Loader Trojan.WarpLoader
fe08102907a8202581766631b1e31915 Warp Dropper Trojan.WarpDropper
e1f6f92526dabe5365b7c3137c385cd2 Warp Stealer (Stealerium) Trojan.YakbeexMSIL.ZZ4
b400973f489df968022756822ca4d76a UAC Bypass Exploit.UACBypass
0a0bdd679d44b77d2e6464e9fac6244c Avast Anti-Rootkit Driver (lehitimo)

Mga URL

hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/sendMessage?&parse_mode=HTML&chat_id=-1001963477498&text=
hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/getChat?chat_id=-1001963477498
hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/sendDocument?chat_id=-1001963477498
hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/sendMessage?parse_mode=Markdown&chat_id=-1001963477498&text=
hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/getFile?file_id=-1001963477498
hxxps://softstock[.]shop/download/Adobe%20Acrobat%20Update.exe

May-akda

Sathwik Ram Prakki

Rayapati Lakshmi Prasanna Sai

 

 nakaraang PostSeguridad sa Ulap na Nasa ilalim ng Pagkubkob: Patibayin ang Iyong Mga Depensa Laban sa Lumilitaw...
susunod na Post  Kritikal na Alerto sa Seguridad: CVE-2023-32315 Vulnerability sa Openfire...
Rayapati Lakshmi Prasanna Sai

Tungkol kay Rayapati Lakshmi Prasanna Sai

Si Rayapati Lakshmi Prasanna Sai ay isang Security Researcher sa Quick Heal Security Lab. Ang kanyang mga interes ay Pagsusuri ng malware at Reverse Engineering. Ang dati niyang...

Mga artikulo ni Rayapati Lakshmi Prasanna Sai »

Kaugnay na Post

  • Operasyon ng Tahimik na Rotor: Nakompromiso ng Targeted Campaign ang Sektor ng Unmanned Aviation Bago ang Moscow Summit

    Mayo 6, 2026
  • Ginagamit ng Malware Campaign ang mga SVG, Email Attachment, at CDN para I-drop ang XWorm at Remcos sa pamamagitan ng BAT Scripts

    Setyembre 11, 2025
  • SVC New Stealer on the Horizon

    Marso 21, 2025
Mga Tampok na May-akda
  • Seqrite
    Seqrite

    Seqrite ay isang nangungunang tagapagbigay ng mga solusyon sa cybersecurity para sa mga negosyo. Nakatuon...

    Magbasa pa ng mga artikulo ni Seqrite
  • Jyoti Karlekar
    Jyoti Karlekar

    Ako ay isang masugid na manunulat na nasisiyahan sa paggawa ng nilalaman tungkol sa mga umuusbong na teknolohiya at...

    Magbasa pa ng mga artikulo ni Jyoti Karlekar
  • Bineesh P
    Bineesh P

    Ako ay isang masigasig na mahilig sa cybersecurity at isang dedikadong manunulat. May talino...

    Magbasa pa ng mga artikulo ni Bineesh P
  • Sanjay Katkar
    Sanjay Katkar

    Si Sanjay Katkar ay ang Pinagsamang Managing Director ng Quick Heal Technologies...

    Magbasa pa ng mga artikulo ni Sanjay Katkar
Paksa
malamang (25) Pag-atake sa cyber (36) cyber-atake (58) cyberattack (16) cyberattacks (15) Cybersecurity (340) cyber seguridad (34) Banta ng cyber (33) pagbabanta cyber (51) data paglabag (56) mga paglabag sa data (29) pagkawala ng data (28) pag-iwas sa pagkawala ng data (34) data privacy (16) proteksyon ng data (34) data security (19) DLP (50) DPDP (14) DPDPA (17) Encryption (16) endpoint security (112) Seguridad sa enterprise (19) Pagsamantalahan (13) GDPR (14) malware (76) pagsusuri ng malware (14) pag-atake ng malware (23) MDM (27) microsoft (15) MITER ATT&CK (13) Seguridad sa network (26) Phishing (30) ransomware (69) atake ng ransomware (31) atake ng ransomware (31) proteksyon sa ransomware (16) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Serbisyo (16) pagbabanta ng pagbabanta (13) Threat Intelligence (20) UTM (34) Kahinaan (16) zero tiwala (13)
Seqrite Labs

Nangunguna sa enterprise IT security solutions provider na pinapasimple ang endpoint, data, at network security na may pinakamahusay na in-class na mga solusyon sa pag-iwas, pagtuklas, at pagtugon sa pagbabanta sa buong mundo.

Magbasa pa tungkol sa Seqrite

Sundan kami:

Mag-subscribe Upang Ang aming Newsletter

Manatiling may alam tungkol sa pinakabagong mga uso at insight sa cybersecurity.

Pagkarga
Mga Produkto at Serbisyo
  • Ulap
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • Sa Prem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • Micro Business
  • SOHO Total Edition
  • Serbisyo
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Cybersecurity at Data Privacy Kamalayan
Mga mapagkukunan
  • blog
  • Puting papel
  • Mga Datasheet
  • Mga Ulat sa Banta
  • Manual
  • PoV
  • Unawa sa Data Privacy
  • Mga Diyalogo ng DPDP
  • Patakaran at Pagsunod
  • EULA
  • GoDeep.AI
  • SIA
  • Oras ng Pagkapribado
Makipag-ugnayan sa amin
  • Mga Rehistradong Tanggapan
  • Pag-usapan natin ang Cybersecurity
Suporta
  • Teknikal na Suporta
  • I-download ang Software
  • Offline Updater
  • Mga Pag-upgrade sa Firmware
  • Upgrade
  • Documentation ng Produkto
Sa
  • Tungkol samin Seqrite
  • Pamumuno
  • Mga Gantimpala at Pagkilala
  • silid-basahan
Kasosyo
  • Partner Program
  • Hanapin ang Kasosyo
  • Maging isang Kasosyo
  • Seqrite certification

© 2026 Quick Heal Technologies Ltd.

Sitemap Mga Patakaran sa Privacy legal Notices Mga Patakaran sa Cookie Mga Tuntunin ng Paggamit