Aurora stealer

Editors' Pick

Az Aurora Stealer egy GO-ban írt információlopó, amely bérelhető körülbelül 250 dollárért havonta. A kártevő ellophatja a böngésző jelszavát, a mentett sütiket, titkosítási információkat (asztali és web), Telegram-, Steam- és Specific fájlokat az áldozat gépéről, és képernyőképet is készíthet róla. A C2 szerverrel való kommunikáció TCP protokollon keresztül történik. Az ilyen eszközök többnyire megtalálhatók a legtöbb stealerben. De az, hogy GO-ban van írva, különlegessé teszi. A kutatók közzétették az azonosításhoz szükséges mutatókat és szabályokat is.

FORRÁS