Mystic stealer

Editors' Pick

2023 áprilisában megjelent egy új adatlopó, a Mystic Stealer amely képes közel 40 böngésző és több mint 70 böngészőbővítmény hitelesítő adatait ellopni.  A Zscaler és az InQuest együtt ismerteti a rosszindulatú program mélyreható technikai elemzését. A Mystic Stealer adatlopásra specializálódott, és különféle típusú adatokat képes ellopni.

Célja a számítógépes adatok, például a rendszergazdanév, a felhasználónév és a GUID gyűjtése. 

Ezenkívül meghatározza egy valószínű rendszerfelhasználó földrajzi elhelyezkedését a területi beállítás és a billentyűzetkiosztás segítségével. A kulcsadatok kinyerhetők kriptovaluta pénztárcákból és webböngészőkből a Mystic Stealer funkcióival, de információkat gyűjt a kriptovaluta pénztárcákról, a böngésző előzményeiről, tetszőleges fájlokról, cookie-król és az automatikus kitöltési adatokról. 

A Mystic Stealer minden nagyobb kriptovaluta pénztárcát képes kezelni, beleértve a Bitcoint, a DashCore-t, az Exodust és még sok mást. A Mystic a Steam és a Telegram bejelentkezési adatait is ellophatja.

FORRÁS – Zscaler

FORRÁS – InQuest