Skip to main content
Hermes Banner 2
VECTOR 02
dig212
securityreport e mag odhgos 2021
26 Αυγούστου 2020 10:44

Raccoon Malware: Το Malware που κλέβει τα προσωπικά σας δεδομένα

92ef4f8a09a8ac89a8af5bd5548b5934 XL bb31b1f0

Ένα σχετικά νέο κακόβουλο λογισμικό με όνομα Raccoon μπορεί να κλέψει δεδομένα από περίπου 60 εφαρμογές από έναν υπολογιστή. Το Raccoon παρατηρήθηκε για πρώτη φορά πριν ένα χρόνο και γρήγορα έγινε γνωστό λόγω της χαμηλής τιμής και των δυνατοτήτων του. Επίσης γνωστό ως Legion, Mohazo και Racealer, το λογισμικό προωθήθηκε αρχικά μόνο σε ρωσικά forums, αλλά σύντομα έγινε παγκοσμίως γνωστό.

Ένα σχετικά νέο κακόβουλο λογισμικό με όνομα Raccoon μπορεί να κλέψει δεδομένα από περίπου 60 εφαρμογές από έναν υπολογιστή.

Το Raccoon παρατηρήθηκε για πρώτη φορά πριν ένα χρόνο και γρήγορα έγινε γνωστό λόγω της χαμηλής τιμής και των δυνατοτήτων του. Επίσης γνωστό ως Legion, Mohazo και Racealer, το λογισμικό προωθήθηκε αρχικά μόνο σε ρωσικά forums, αλλά σύντομα έγινε παγκοσμίως γνωστό. Το κακόβουλο λογισμικό παρουσιάστηκε για πρώτη φορά τον Απρίλιο του 2019, υπό το μοντέλο MaaS (Malware-as-Service) γιa 75$την εβδομάδα ή 200$ ανά μήνα. Για αυτά τα χρήματα, οι χρήστες του αποκτούν πρόσβαση σε έναν πίνακα διαχείρισης ο οποίος τους επιτρέπει να προσαρμόσουν το Racoon ανάλογα τις ανάγκες, να αποκτήσουν πρόσβαση στα κλεμμένα δεδομένα και να κατεβάσουν το λογισμικό αυτό.

Το μοντέλο MaaS υπάρχει ευρέως σήμερα, διότι “ανοίγει πόρτες” σε μεγάλο αριθμό πελατών, πολλοί από τους οποίους δεν έχουν τις τεχνικές γνώσεις.

Η CyberArk ανάφερε ότι το λογισμικό είναι γραμμένο σε C ++ και δεν είναι καθόλου πολύπλοκο. Ωστόσο, μπορεί να κλέψει πληροφορίες από σχεδόν 60 προγράμματα (φυλλομετρητές, portfolios, emails κ.α). Όλα τα δημοφιλή προγράμματα αναζήτησης (Google Chrome, Mozilla Firefox, Microsoft Edge, Internet Explorer, Opera, Vivaldi, Waterfox, SeaMonkey, UC Browser) βρίσκονται στον κατάλογο των στόχων. Ψάχνει επίσης τα portfolio για cryptocurrency όπως το Electrum, Ethereum, Exodus, Jaxx και Monero. Από τα ηλεκτρονικά ταχυδρομεία , το Racoon ψάχνει για δεδομένα από Thunderbird, Outlook, Foxmail, κ.α.

Οι ερευνητές του CyberArk λένε ότι το Raccoon βασίζεται σε μια διαδικασία για να κλέψει τα δεδομένα: εντοπίζει και αντιγράφει το αρχείο με τις χρήσιμες πληροφορίες και δημιουργεί ένα .zip αρχείο έτοιμο για κλοπή. “Αφού εφαρμόσει τις δυνατότητες του, συγκεντρώνει όλα τα αρχεία που έγραψε σε ένα αρχείο Log.zip. Τώρα το μόνο που έχει να κάνει είναι να στείλει το αρχείο πίσω στο C & C server και να διαγράψει το ίχνος του” – CyberArk

Οι πρόσθετες δυνατότητες του Raccoon, περιλαμβάνουν τη συλλογή λεπτομερειών του λειτουργικού συστήματος (έκδοση και αρχιτεκτονική του λειτουργικού συστήματος, γλώσσα, πληροφορίες υλικού,κ.α). Επίσης, μπορεί εύκολα να προσαρμοστεί για να τραβήξει φωτογραφίες από τις οθόνες των μολυσμένων συστημάτων. Επιπλέον, το κακόβουλο λογισμικό μπορεί να λειτουργήσει ως dropper για άλλα κακόβουλα αρχεία.

Όπως όλα τα κακόβουλα λογισμικά, το Raccoon βελτιώνεται ενεργά με συχνά updates, νέες λειτουργίες και δυνατότητες. Αναλύοντας το, οι ερευνητές παρατήρησαν νέες εκδόσεις που κυκλοφόρησαν, οι οποίες επέκτειναν την υποστήριξη για εφαρμογές, προσθέτοντας FileZilla και UC Browser και προσθέτοντας την επιλογή κρυπτογράφησης του λογισμικού απευθείας από τον πίνακα διαχείρισης.

Πηγή: https://bitdefender.gr

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

SECURITY REPORT, Μάιος 2026
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Μαΐου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύνονται…
Προϊόντα και λύσεις CCTV με AI: Αναβάθμιση των εγκαταστάσεων ασφαλείας
Η τεχνολογία της Τεχνητής Νοημοσύνης ήρθε για να μείνει! Στους περισσότερους επαγγελματικούς τομείς πλέον αναπτύσσονται εργαλεία με ενσωματωμένη Τεχνητή Νοημοσύνη για εξοικονόμηση χρόνου και πόρων…
Συμβατικά Συστήματα Πυρανίχνευσης EN-54: Πλήρης οδηγός λειτουργίας & εξαρτημάτων για αρχάριους και επαγγελματίες
Η προστασία της ζωής και της περιουσίας δεν είναι ζήτημα τύχης, αλλά σωστού σχεδιασμού. Τα συμβατικά συστήματα πυρανίχνευσης παραμένουν η «ραχοκοκαλιά» της πυρασφάλειας παγκοσμίως. Συνδυάζοντας την…
ALERTit: Αξιόπιστη και σύγχρονη προσέγγιση στην ασφάλεια
Αυτόν τον μήνα, το Security Report συνομίλησε με τον Μιχάλη Βακαλόπουλο, Operations Manager της ALERTit, για την δεκαπενταετή και πλέον δραστηριότητα της εταιρείας, για τις προκλήσεις και τις καινοτ…
Paradox M25: Νέα σειρά υβριδικού συστήματος συναγερμού από την ParadoxHellas
Η Paradox Hellas S.A. καινοτομεί για ακόμα μία φορά, φέρνοντας στην ελληνική αγορά τη νέα σειρά υβριδικού συστήματος συναγερμού Paradox M25. Το Μ25 επιτυγχάνει εύκολη εγκατάσταση, προγραμματισμό και…
Parklio™ Barrier: Το έξυπνο φράγμα που διευκολύνει το parking
Κλειδωμένη θέση χωρίς φύλακα, χωρίς κωδικό, χωρίς καλώδια – μόνο ένα smartphone και ένα πάτημα. Αυτή είναι, στην πράξη, η λογική πίσω από το Parklio™ Barrier. Η κροατική Parklio, που ιδρύθηκε το…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.