
گروه تهدیدگر Golden Chickens (معروف به Venom Spider) دو خانواده بدافزار جدید به نامهای TerraStealerV2 و TerraLogger را توسعه داده است. TerraStealerV2 برای سرقت اطلاعات ورود مرورگرها، دادههای کیف پول ارزهای دیجیتال و اطلاعات افزونههای مرورگر طراحی شده، در حالی که TerraLogger یک کیلاگر مستقل است که ضربات کلیدها را ثبت میکند. این گروه که از سال ۲۰۱۸ فعال است، بدافزارهای خود را تحت مدل MaaS ارائه میدهد و به شخصیت آنلاین badbullzvenom مرتبط است که توسط افرادی از کانادا و رومانی اداره میشود.
TerraStealerV2 از طریق فرمتهای مختلف مانند فایلهای اجرایی، کتابخانههای پیوندی پویا، بستههای نصب ویندوز و فایلهای میانبر توزیع میشود و دادههای سرقت شده را به تلگرام و دامنه wetransfers[.]io ارسال میکند. این بدافزار قابلیت دور زدن محافظتهای رمزگذاری Chrome را ندارد که نشاندهنده قدیمی بودن کد یا در حال توسعه بودن آن است. همزمان، نسخه جدید بدافزار StealC نیز با پروتکل ارتباطی بهبود یافته و رمزگذاری RC4 منتشر شده که قابلیتهای گستردهتری برای سرقت اطلاعات حساس ارائه میدهد.
کلمات کلیدی : Golden Chickens, TerraStealerV2, TerraLogger, بدافزار, سرقت اطلاعات, کیلاگر
نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.