Ailurophile Stealer: новый похититель данных молниеносно распространяется среди киберзлодеев

Support81

Пользователь
Трёхдневный пробный период и реферальная система делают своё дело.
Steal



В августе этого года исследователи из компании Cyfirma обнаружили в киберпространстве новое вредоносное ПО, направленное на кражу конфиденциальных данных пользователей, таких как пароли, история просмотров и сохранённые файлы cookie. Похититель информации получил название Ailurophile Stealer.

Злоумышленники, стоящие за созданием этого вируса, распространяют его через собственный веб-сайт, защищённый Cloudflare, где предлагают бесплатный трёхдневный пробный период и реферальную систему, что способствует его активному распространению. Для привлечения внимания хакеры также размещают инфостилер на легитимных платформах, таких как GitHub или Giter.Club, где подробно описывают особенности работы своего ПО, оставляя свои контакты для покупки.

up28qjgweatou1lpzxbg3g9c68agpoxy.png


Демонстрация сбора паролей через Ailurophile Stealer

Ailurophile Stealer особенно опасен благодаря своим возможностям внедрения в систему жертвы. Вредоносная программа автоматически запускается при включении устройства, сохраняя свои файлы в папке автозагрузки. Кроме того, она собирает недостающие библиотеки DLL, необходимые для её функционирования, и начинает извлечение данных из браузеров.

Вредонос активно использует сетевые взаимодействия для связи с внешними серверами. В частности, он проверяет IP-адрес устройства и устанавливает связь с командными серверами через API Telegram, что позволяет злоумышленникам скрытно управлять заражённой системой и отправлять украденные данные.

По предварительным данным, злоумышленники, вероятно, находятся во Вьетнаме. Подтверждением этому служат сведения об IP-адресах и временной зоне, выявленные в ходе анализа.

Ailurophile Stealer представляет серьёзную угрозу как для компаний, так и для обычных пользователей, крадя важную информацию через браузеры и отправляя её на серверы злоумышленников. Эксперты советуют усилить меры защиты данных, регулярно обновлять антивирусное ПО и быть бдительными при работе с неизвестными программами.
Подробнее: https://www.securitylab.ru/news/551928.php
 
Похожие темы
Admin Интересно Microsoft предупредила о росте атак с использованием ACR Stealer. Новости в сети 0
Admin UFOLABSNEWS Новый вирус BusySnake Stealer атакует госслужащих России и Казахстана. Новости в сети 0
Admin Интересно Вирус Gremlin Stealer стал умнее и опаснее. Новости в сети 0
Admin Интересно Новый macOS Infinity Stealer использует Python-полезную нагрузку и ClickFix. Новости в сети 0
Admin Интересно Microsoft раскрыла кампанию ClickFix, использующую Windows Terminal для распространения Lumma Stealer. Новости в сети 0
Admin Статья Android Malware - Seed Phrase Stealer / OCR / - Source Code Вирусология 0
Support81 Обычное фото? Скорее портал в ад. Katz Stealer маскируется лучше, чем баги перед релизом Новости в сети 0
wrangler65 Katz Stealer: новая опасная малварь для кражи данных с функциями скрытности и модульности Новости в сети 0
Support81 Мощный удар по Lumma Stealer: скоординированная операция отправила хакеров в «длительный отпуск» Новости в сети 0
V 4.000+ [STEALER LOGS] LummaC2 Раздачи и сливы 0
Support81 Вирус в заявке: как Zhong Stealer «ломает» компании через службу поддержки Новости в сети 0
Support81 Chrome, Firefox и Edge: как Flesh Stealer стал ночным кошмаром для браузеров Новости в сети 0
Support81 Styx Stealer: создатель опасного вредоноса случайно разоблачил сам себя Новости в сети 0
Support81 Обновлённый Meduza Stealer: киберпреступники поднимают ставки Новости в сети 0
Scam_Guard SCAMGUARD TEAM |MAC OS STEALER | .url / .lnk Exploit| NFT SCAM | ЛЕНДИНГИ ДЛЯ ВСЕХ | ВСЕМУ ОБУЧИМ Ищу работу. Предлагаю свои услуги. 0
️️️️ ️ILLUMINATI TEAM️ |CRYPTOSCAM|NFT|DRAINER|STEALER|LANDING PAGE| Предоставляю работу. Ищу специалиста. 1
W BASE(COMBO) EXTRACTOR | STEALER LOGS Уязвимости и взлом 0
S StormKitty-Mod-v1.7 - Stealer + Clipper + Keylogger Вирусология 15
S StormKitty - Stealer + Clipper + Keylogger Вирусология 2
S Echelon Stealer v6.2.5 + Clipper +Chrome(v80) - source c отправкой на MEGA ! Вирусология 12
NickelBlack AsaCUBE - Андроид ботнет для банкинга | Stealer | Balance Grabber | Built-In APK Builder Готовый софт 17
NickelBlack BlackNET Botnet v3.5 [Stealer+Keylogger+DDOS] Программирование 24
S ToxicEye (RAT + STEALER + CLIPPER) Вирусология 8
S LoveNikki Stealer Cracked Готовый софт 0
V Мошенники и новый троян Raccoon stealer Новости в сети 0
S [ИСХОДНИК] Stealer на C++ с отправкой данных на почту. Полезные статьи 0
1 Установка и распространение Azorult Stealer Готовый софт 10
S Stealer Log Sorter Eredel/Azorult Вирусология 1
Uno-uno Arkei Stealer Cracked Готовый софт 4
L УДАЛЁННЫЙ ДОСТУП К ПК RCB VER 5.0 (RMS, LM, STEALER, BTC REPLACE, ETH REPLACE, KEYLOGGER) Готовый софт 2
L BTC stealer [подмена BTC кошелька в буфере] Готовый софт 3
A BTC Stealer C# Программирование 55
АнАлЬнАя ЧуПаКаБрА Stealer Private - [Builder c0d3d By PC-RET] | 09.01.2017 Готовый софт 0
Admin UFOLABSNEWS Новый вредоносный софт RatHat сохраняет доступ к Android даже после удаления. Новости в сети 0
Admin UFOLABSNEWS Луна получила «удар столетия» и новый кратер шириной 222 метра. Новости в сети 0
Admin UFOLABSNEWS Китайская группа FamousSparrow использует новый бэкдор SparroWocky в Латинской Америке. Новости в сети 0
Admin UFOLABSNEWS Новый Linux-руткит прятался за атакой на Gitea. Новости в сети 0
Admin UFOLABSNEWS Новый Android-вымогатель крадёт OTP, блокирует экран и тайно фотографирует жертву. Новости в сети 0
Admin UFOLABSNEWS Новый вредоносный софт для Android шифрует файлы и крадёт данные. Новости в сети 0
Admin UFOLABSNEWS Кибершпионы используют новый набор эксплойтов BlueMoon для атак через уязвимости в Windows и Chrome. Новости в сети 0
Admin UFOLABSNEWS GuardBreaker: новый метод обхода анализа вредоносного кода с помощью комментариев. Новости в сети 0
Admin UFOLABSNEWS Новый бэкдор Ted скрывается в сборках HAProxy для перехвата веб-трафика. Новости в сети 0
Admin UFOLABSNEWS Ноль совпадений по хешу. Сервер собирает новый троян под каждый клик. Новости в сети 0
Admin UFOLABSNEWS Обнаружен новый модульный фреймворк GoCaracal для скрытого доступа к системам. Новости в сети 0
Admin UFOLABSNEWS Новый Linux-ботнет ToxNetV2 использует языковую модель для управления сервером. Новости в сети 0
Admin UFOLABSNEWS Google Chrome 152 получил новый API для оптимизации нагрузки на процессор. Новости в сети 0
Admin UFOLABSNEWS APT28 использует новый бэкдор HOOKEDGE для атак на европейские правительственные организации. Новости в сети 0
Admin UFOLABSNEWS Generalist привлёк $200 млн на новый подход к обучению роботов. Новости в сети 0
Admin UFOLABSNEWS Физики предложили новый метод поиска тёмной материи с помощью плутония. Новости в сети 0
Admin Интересно Новый вирус ChonkyChicken продолжает следить за пользователями даже после смены пароля. Новости в сети 0

Название темы