Categories: Segurança

Kaspersky revela novos stealers

Na batalha contínua contra as ciberameaças, a Equipa Global de Investigação e Análise (GReAT) descobriu três novod stealers: Acrid, ScarletStealer e uma versão evoluída do stealer Sys01.

Descoberto em dezembro do ano passado, o Acrid surge como uma nova adição ao panorama dos stealers.

Apesar da sua arquitetura de 32 bits, uma raridade no atual ambiente predominantemente de 64 bits, este utiliza a técnica “Heaven’s Gate”, permitindo o acesso ao espaço de 64 bits e contornando as medidas de segurança.

Diz a Kaspersky que este apresenta funcionalidades típicas de stealers, incluindo roubo de dados do navegador, roubo de carteiras de criptomoedas e exfiltração de ficheiros.

Embora moderadamente sofisticado com encriptação de strings, o Acrid carece de funcionalidades inovadoras.

O ScarletStealer, identificado juntamente com a análise do downloader Penguish, diverge dos stealers tradicionais.

Em vez de se dedicar ao roubo de dados diretamente, descarrega executáveis adicionais, visando predominantemente as carteiras de criptomoedas.

Em particular, os executáveis do ScarletStealer são assinados digitalmente, uma prática redundante considerando a sua funcionalidade subdesenvolvida e numerosas falhas.

“Apesar das deficiências evidentes”, a sua lista de vítimas continua a aumentar e estão espalhadas por todo o mundo, com concentrações no Brasil, Turquia e EUA.

Anteriormente conhecido como Album Stealer ou S1deload Stealer, o Sys01 sofreu uma transformação, misturando payloads C# e PHP.

O seu vetor de infeção permanece consistente, atraindo a atenção dos utilizadores com arquivos ZIP maliciosos disfarçados de conteúdo para adultos.

Esta última interação, chamada Newb, apresenta uma funcionalidade dividida, com a recolha de dados do navegador segregada num módulo separado chamado imageclass.

Apesar das suas vítimas se concentrarem no território da Argélia, “estão bastante difundidas pelo globo, o que sublinha o seu alcance mundial”, diz a Kaspersky.

“O aparecimento destes novos stealers é uma clara chamada de atenção para a procura insaciável no submundo do crime de ferramentas que facilitem o roubo de dados. Com o potencial de consequências terríveis, como perdas financeiras e violações de privacidade, é imperativo que os indivíduos e as organizações se mantenham vigilantes e adotem medidas proactivas de cibersegurança”, afirma Tatyana Shishkova, investigadora principal de Segurança da GReAT da Kaspersky.

Redação Silicon

Recent Posts

Fundo Europeu de Investimento garante 5 milhões de euros à Code for All__

A garantia faz parte de uma iniciativa que visa facilitar o acesso ao financiamento a…

23 horas ago

Ericsson Imagine Live em Portugal destaca papel do 5G

O evento pretendeu dar a conhecer insights de especialistas, explorar demonstrações de vanguarda e discutir…

2 dias ago

Carris Metropolitana tem novo website mobile-first

Depois do lançamento da app, o site surge agora com novas funcionalidades e mais transparência…

3 dias ago

Bit2Me STX inicia testes Sandbox para bolsa de valores blockchain

O Bit2Me STX é uma das primeiras infraestruturas do mercado financeiro blockchain destinada a operar…

4 dias ago

150 mil euros para promover a inovação na Indústria

Bolsa Jorge de Mello é dirigida a investigadores em Portugal e visa impulsionar a investigação…

5 dias ago

UCP é reconhecida como a instituição universitária mais empreendedora em Portugal

O ranking reconhece e destaca o papel crescente das universidades na promoção do empreendedorismo em…

1 semana ago