پرش به محتوا
آخرین اخبار
هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد
اخبار

انتشار رایگان کد منبع بدافزار Luca Stealer بر روی فروم‌های هکری

مرداد ۹, ۱۴۰۱ نوشتهٔ nr بدون نظر

کمیته رکن چهارم – عاملان بدافزار سارق اطلاعات Luca Stealer (لوکا استیلر)، کد منبع آن را به صورت رایگان بر روی فروم‌های هکری منتشر کردند.

کد منبع یک بدافزار سرقت کننده اطلاعات که به زبان Rust (راست) کد گذاری شده، به صورت رایگان بر روی فروم‌های هکری منتشر شد. تحلیلگران امنیتی نیز گزارش داد اند این بدافزار به صورت فعالی در حملات مورد استفاده قرار دارد.

این بدافزار که توسعه‌دهنده‌اش ادعا دارد آن را در ۶ ساعت ساخته، تقریبا مرموز به حساب می‌آید و نرخ شناسایی ۲۲ درصد را در ویروس توتال به ثبت رسانده است.

از آنجایی که این سارق اطلاعات به زبان راست نوشته شده، این امکان را به بازیگر مخرب می‌دهد تا چندین سیستم عامل را هدف قرار دهد. اگرچه، جدیدترین نسخه این سارق اطلاعات تنها سیستم های عامل ویندوز را هدف قرار می دهد.

تحلیلگران شرکت امنیت سایبری سایبِل (تحلیلگران شرکت نام برده، این سارق اطلاعات جدید را شناسایی کرده و نام آن را لوکا اِستیلِر گذاشته اند) گزارش دادند که این بدافزار دارای قابلیت های استانداردی برای این نوع بدافزار می باشد.

این بدافزار هنگامی که اجرا می شود اقدام به سرقت اطلاعات از ۳۰ مرورگر وب می کند و اطلاعاتی مانند کارت های بانکی بایگانی شده، داده های احراز هویت لاگین و کوکی ها را به سرقت می برد.

چیزی که این سارق اطلاعات را نسبت به دیگر هم رده های خود متمایز می کند تمرکز آن بر روی افزونه های مدیریت گذرواژه مرورگر و سرقت داده های محلی بایگانی شده ۱۷ اپلیکیشن مرتبط با این دسته است.

لوکا به غیر از هدف قرار دادن اپلیکیشن ها اقدام به تهیه اسکرین‌شات و ذخیره سازی آن ها به صورت png نیز می کند.

استخراج و سرقت اطلاعات توسط وب هوک های دیسکورد یا ربات های تلگرام صورت می پذیرد. داده های سرقت سپس در یک آرشیو زیپ جمع آوری می شوند.

منبع : سایبربان

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.