Skip to main content
Hermes Banner 1
DIGITAL TV 190
ilka aggelia
securityreport e mag odhgos 2021
26 Αυγούστου 2020 10:44

Raccoon Malware: Το Malware που κλέβει τα προσωπικά σας δεδομένα

admin ajax.php?action=kernel&p=image&src=%7B%22file%22%3A%22wp content%2Fuploads%2F2022%2F05%2F92ef4f8a09a8ac89a8af5bd5548b5934 XL

Ένα σχετικά νέο κακόβουλο λογισμικό με όνομα Raccoon μπορεί να κλέψει δεδομένα από περίπου 60 εφαρμογές από έναν υπολογιστή. Το Raccoon παρατηρήθηκε για πρώτη φορά πριν ένα χρόνο και γρήγορα έγινε γνωστό λόγω της χαμηλής τιμής και των δυνατοτήτων του. Επίσης γνωστό ως Legion, Mohazo και Racealer, το λογισμικό προωθήθηκε αρχικά μόνο σε ρωσικά forums, αλλά σύντομα έγινε παγκοσμίως γνωστό.

Ένα σχετικά νέο κακόβουλο λογισμικό με όνομα Raccoon μπορεί να κλέψει δεδομένα από περίπου 60 εφαρμογές από έναν υπολογιστή.

Το Raccoon παρατηρήθηκε για πρώτη φορά πριν ένα χρόνο και γρήγορα έγινε γνωστό λόγω της χαμηλής τιμής και των δυνατοτήτων του. Επίσης γνωστό ως Legion, Mohazo και Racealer, το λογισμικό προωθήθηκε αρχικά μόνο σε ρωσικά forums, αλλά σύντομα έγινε παγκοσμίως γνωστό. Το κακόβουλο λογισμικό παρουσιάστηκε για πρώτη φορά τον Απρίλιο του 2019, υπό το μοντέλο MaaS (Malware-as-Service) γιa 75$την εβδομάδα ή 200$ ανά μήνα. Για αυτά τα χρήματα, οι χρήστες του αποκτούν πρόσβαση σε έναν πίνακα διαχείρισης ο οποίος τους επιτρέπει να προσαρμόσουν το Racoon ανάλογα τις ανάγκες, να αποκτήσουν πρόσβαση στα κλεμμένα δεδομένα και να κατεβάσουν το λογισμικό αυτό.

Το μοντέλο MaaS υπάρχει ευρέως σήμερα, διότι “ανοίγει πόρτες” σε μεγάλο αριθμό πελατών, πολλοί από τους οποίους δεν έχουν τις τεχνικές γνώσεις.

Η CyberArk ανάφερε ότι το λογισμικό είναι γραμμένο σε C ++ και δεν είναι καθόλου πολύπλοκο. Ωστόσο, μπορεί να κλέψει πληροφορίες από σχεδόν 60 προγράμματα (φυλλομετρητές, portfolios, emails κ.α). Όλα τα δημοφιλή προγράμματα αναζήτησης (Google Chrome, Mozilla Firefox, Microsoft Edge, Internet Explorer, Opera, Vivaldi, Waterfox, SeaMonkey, UC Browser) βρίσκονται στον κατάλογο των στόχων. Ψάχνει επίσης τα portfolio για cryptocurrency όπως το Electrum, Ethereum, Exodus, Jaxx και Monero. Από τα ηλεκτρονικά ταχυδρομεία , το Racoon ψάχνει για δεδομένα από Thunderbird, Outlook, Foxmail, κ.α.

Οι ερευνητές του CyberArk λένε ότι το Raccoon βασίζεται σε μια διαδικασία για να κλέψει τα δεδομένα: εντοπίζει και αντιγράφει το αρχείο με τις χρήσιμες πληροφορίες και δημιουργεί ένα .zip αρχείο έτοιμο για κλοπή. “Αφού εφαρμόσει τις δυνατότητες του, συγκεντρώνει όλα τα αρχεία που έγραψε σε ένα αρχείο Log.zip. Τώρα το μόνο που έχει να κάνει είναι να στείλει το αρχείο πίσω στο C & C server και να διαγράψει το ίχνος του” – CyberArk

Οι πρόσθετες δυνατότητες του Raccoon, περιλαμβάνουν τη συλλογή λεπτομερειών του λειτουργικού συστήματος (έκδοση και αρχιτεκτονική του λειτουργικού συστήματος, γλώσσα, πληροφορίες υλικού,κ.α). Επίσης, μπορεί εύκολα να προσαρμοστεί για να τραβήξει φωτογραφίες από τις οθόνες των μολυσμένων συστημάτων. Επιπλέον, το κακόβουλο λογισμικό μπορεί να λειτουργήσει ως dropper για άλλα κακόβουλα αρχεία.

Όπως όλα τα κακόβουλα λογισμικά, το Raccoon βελτιώνεται ενεργά με συχνά updates, νέες λειτουργίες και δυνατότητες. Αναλύοντας το, οι ερευνητές παρατήρησαν νέες εκδόσεις που κυκλοφόρησαν, οι οποίες επέκτειναν την υποστήριξη για εφαρμογές, προσθέτοντας FileZilla και UC Browser και προσθέτοντας την επιλογή κρυπτογράφησης του λογισμικού απευθείας από τον πίνακα διαχείρισης.

Πηγή: https://bitdefender.gr

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Οκτώβριος 2024
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Οκτωβρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμές...
Κέντρα Λήψης Σημάτων και Λογισμικά Επιτήρησης
Τα συστήματα συναγερμού και τα συστήματα πυρανίχνευσης έχουν έναν και μόνο σκοπό: να ενημερώνουν για μία διάρρηξη, φωτιά ή κατάσταση έκτακτης ανάγκης με αποτέλεσμα να αναλάβουν δράση οι ιδιοκτήτες...
Hikvision Smart Hybrid Light
Η νέα σειρά αναλογικών καμερών 1080p D0T-LTS της Hikvision μάς εισάγει στο Turbo HD 8.0 με νέα χαρακτηριστικά που ξεχωρίζουν, όπως η δυνατότητα αμφίδρομης επικοινωνίας (Two-way-Audio) και ο διπλός...
ELDES ESIM320
Το ESIM320 της ELDES είναι ένας gate controler σχεδιασμένος να προσφέρει προστασία και άνεση στη διαχείριση πύλης και άλλων ηλεκτρονικών συσκευών. Μπορεί να τοποθετηθεί σε οποιοδήποτε είδος κτιρίο...
OPTEX AP-SERIES
Η σειρά αισθητήρων ανιχνευτών εισβολής AP της OPTEX αποτελεί μία πρόσθετη λύση ασφάλειας για όσους θέλουν να αναβαθμίσουν τον εσωτερικό τους χώρο προσθέτοντας ένα ακόμα επίπεδο ασφαλείας στο σύστη...