انتشار رایگان کد منبع بدافزار Luca Stealer بر روی فروم‌های هکری

کمیته رکن چهارم – عاملان بدافزار سارق اطلاعات Luca Stealer (لوکا استیلر)، کد منبع آن را به صورت رایگان بر روی فروم‌های هکری منتشر کردند.

کد منبع یک بدافزار سرقت کننده اطلاعات که به زبان Rust (راست) کد گذاری شده، به صورت رایگان بر روی فروم‌های هکری منتشر شد. تحلیلگران امنیتی نیز گزارش داد اند این بدافزار به صورت فعالی در حملات مورد استفاده قرار دارد.

این بدافزار که توسعه‌دهنده‌اش ادعا دارد آن را در ۶ ساعت ساخته، تقریبا مرموز به حساب می‌آید و نرخ شناسایی ۲۲ درصد را در ویروس توتال به ثبت رسانده است.

از آنجایی که این سارق اطلاعات به زبان راست نوشته شده، این امکان را به بازیگر مخرب می‌دهد تا چندین سیستم عامل را هدف قرار دهد. اگرچه، جدیدترین نسخه این سارق اطلاعات تنها سیستم های عامل ویندوز را هدف قرار می دهد.

تحلیلگران شرکت امنیت سایبری سایبِل (تحلیلگران شرکت نام برده، این سارق اطلاعات جدید را شناسایی کرده و نام آن را لوکا اِستیلِر گذاشته اند) گزارش دادند که این بدافزار دارای قابلیت های استانداردی برای این نوع بدافزار می باشد.

این بدافزار هنگامی که اجرا می شود اقدام به سرقت اطلاعات از ۳۰ مرورگر وب می کند و اطلاعاتی مانند کارت های بانکی بایگانی شده، داده های احراز هویت لاگین و کوکی ها را به سرقت می برد.

چیزی که این سارق اطلاعات را نسبت به دیگر هم رده های خود متمایز می کند تمرکز آن بر روی افزونه های مدیریت گذرواژه مرورگر و سرقت داده های محلی بایگانی شده ۱۷ اپلیکیشن مرتبط با این دسته است.

لوکا به غیر از هدف قرار دادن اپلیکیشن ها اقدام به تهیه اسکرین‌شات و ذخیره سازی آن ها به صورت png نیز می کند.

استخراج و سرقت اطلاعات توسط وب هوک های دیسکورد یا ربات های تلگرام صورت می پذیرد. داده های سرقت سپس در یک آرشیو زیپ جمع آوری می شوند.

منبع : سایبربان

درباره نویسنده

پست های مرتبط

پاسخ دهید


خبرگزاری هرانا

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.