Skip to main content
Hermes Banner 1
171
securityreport e mag odhgos 2021
26 Αυγούστου 2020 09:44

Raccoon Malware: Το Malware που κλέβει τα προσωπικά σας δεδομένα

92ef4f8a09a8ac89a8af5bd5548b5934 XL bb31b1f0

Ένα σχετικά νέο κακόβουλο λογισμικό με όνομα Raccoon μπορεί να κλέψει δεδομένα από περίπου 60 εφαρμογές από έναν υπολογιστή. Το Raccoon παρατηρήθηκε για πρώτη φορά πριν ένα χρόνο και γρήγορα έγινε γνωστό λόγω της χαμηλής τιμής και των δυνατοτήτων του. Επίσης γνωστό ως Legion, Mohazo και Racealer, το λογισμικό προωθήθηκε αρχικά μόνο σε ρωσικά forums, αλλά σύντομα έγινε παγκοσμίως γνωστό.

Ένα σχετικά νέο κακόβουλο λογισμικό με όνομα Raccoon μπορεί να κλέψει δεδομένα από περίπου 60 εφαρμογές από έναν υπολογιστή.

Το Raccoon παρατηρήθηκε για πρώτη φορά πριν ένα χρόνο και γρήγορα έγινε γνωστό λόγω της χαμηλής τιμής και των δυνατοτήτων του. Επίσης γνωστό ως Legion, Mohazo και Racealer, το λογισμικό προωθήθηκε αρχικά μόνο σε ρωσικά forums, αλλά σύντομα έγινε παγκοσμίως γνωστό. Το κακόβουλο λογισμικό παρουσιάστηκε για πρώτη φορά τον Απρίλιο του 2019, υπό το μοντέλο MaaS (Malware-as-Service) γιa 75$την εβδομάδα ή 200$ ανά μήνα. Για αυτά τα χρήματα, οι χρήστες του αποκτούν πρόσβαση σε έναν πίνακα διαχείρισης ο οποίος τους επιτρέπει να προσαρμόσουν το Racoon ανάλογα τις ανάγκες, να αποκτήσουν πρόσβαση στα κλεμμένα δεδομένα και να κατεβάσουν το λογισμικό αυτό.

Το μοντέλο MaaS υπάρχει ευρέως σήμερα, διότι “ανοίγει πόρτες” σε μεγάλο αριθμό πελατών, πολλοί από τους οποίους δεν έχουν τις τεχνικές γνώσεις.

Η CyberArk ανάφερε ότι το λογισμικό είναι γραμμένο σε C ++ και δεν είναι καθόλου πολύπλοκο. Ωστόσο, μπορεί να κλέψει πληροφορίες από σχεδόν 60 προγράμματα (φυλλομετρητές, portfolios, emails κ.α). Όλα τα δημοφιλή προγράμματα αναζήτησης (Google Chrome, Mozilla Firefox, Microsoft Edge, Internet Explorer, Opera, Vivaldi, Waterfox, SeaMonkey, UC Browser) βρίσκονται στον κατάλογο των στόχων. Ψάχνει επίσης τα portfolio για cryptocurrency όπως το Electrum, Ethereum, Exodus, Jaxx και Monero. Από τα ηλεκτρονικά ταχυδρομεία , το Racoon ψάχνει για δεδομένα από Thunderbird, Outlook, Foxmail, κ.α.

Οι ερευνητές του CyberArk λένε ότι το Raccoon βασίζεται σε μια διαδικασία για να κλέψει τα δεδομένα: εντοπίζει και αντιγράφει το αρχείο με τις χρήσιμες πληροφορίες και δημιουργεί ένα .zip αρχείο έτοιμο για κλοπή. “Αφού εφαρμόσει τις δυνατότητες του, συγκεντρώνει όλα τα αρχεία που έγραψε σε ένα αρχείο Log.zip. Τώρα το μόνο που έχει να κάνει είναι να στείλει το αρχείο πίσω στο C & C server και να διαγράψει το ίχνος του” – CyberArk

Οι πρόσθετες δυνατότητες του Raccoon, περιλαμβάνουν τη συλλογή λεπτομερειών του λειτουργικού συστήματος (έκδοση και αρχιτεκτονική του λειτουργικού συστήματος, γλώσσα, πληροφορίες υλικού,κ.α). Επίσης, μπορεί εύκολα να προσαρμοστεί για να τραβήξει φωτογραφίες από τις οθόνες των μολυσμένων συστημάτων. Επιπλέον, το κακόβουλο λογισμικό μπορεί να λειτουργήσει ως dropper για άλλα κακόβουλα αρχεία.

Όπως όλα τα κακόβουλα λογισμικά, το Raccoon βελτιώνεται ενεργά με συχνά updates, νέες λειτουργίες και δυνατότητες. Αναλύοντας το, οι ερευνητές παρατήρησαν νέες εκδόσεις που κυκλοφόρησαν, οι οποίες επέκτειναν την υποστήριξη για εφαρμογές, προσθέτοντας FileZilla και UC Browser και προσθέτοντας την επιλογή κρυπτογράφησης του λογισμικού απευθείας από τον πίνακα διαχείρισης.

Πηγή: https://bitdefender.gr

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Φεβρουάριος 2026
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Φεβρουαρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύ…
Security TOP 50
Κάθε χρόνο, φροντίζουμε να παρακολουθούμε και να σας παρουσιάζουμε την κατάταξη των κορυφαίων εταιρειών Security, όπως αυτή προκύπτει από την επίσημη έρευνα του περιοδικού asmag.com. Έτσι και φέτος…
Athens Electronix 2026
Από τις 14 έως τις 15 Μαρτίου 2026 στον Πολυχώρο Εκδηλώσεων Δαΐς, η Athens Electronix 2026, η μεγαλύτερη κλαδική έκθεση της ελληνικής αγοράς συστημάτων ασφαλείας, τηλεόρασης, δικτύων και τεχνολογίας…
ΜΠΟΥΡΙΚΑΣ ΑΡΗΣ ΗΛΕΚΤΡΟΝΙΚΟΣ
Για αυτό το τεύχος του Security Report συνομιλήσαμε με τον ιδιοκτήτη του καταστήματος ηλεκτρονικών «ΜΠΟΥΡΙΚΑΣ ΑΡΗΣ ΗΛΕΚΤΡΟΝΙΚΟΣ» από την Καλαμάτα. Από το 2000, ο κύριος Μπουρίκας προσφέρει αξιόπι…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.