• XSS.stack #1 – первый литературный журнал от юзеров форума

Хакер бесплатно раздает стилер на форуме

Rehub

LARVA-466
Забанен
Регистрация
01.11.2020
Сообщения
3 957
Решения
1
Реакции
3 544
Пожалуйста, обратите внимание, что пользователь заблокирован
Теперь проводить атаки могут даже неопытные киберпреступники.
Аналитики безопасности Cyble обнаружили пост злоумышленника на форуме киберпреступников, в котором он бесплатно распространяет конструктор и панель управления MiniStealer. По словам хакера, стилер может атаковать различные ОС, включая Windows 7, 10 и 11.


Пост киберпреступника на хакерском форуме
Распространяемые ZIP-файлы содержат установочный файл конструктора и исходный код панели управления вредоносного ПО. Сборщик также помогает менее опытным хакерам создавать вредоносную полезную нагрузку, в первую очередь для атаки FTP-приложений и браузеров на основе Chromium. Кроме того, веб-панель можно использовать для получения украденных данных из целевой сети.


Панель MiniStealer

MiniStealer представляет собой 64-разрядный двоичный файл .NET, в котором используется метка времени (timestamping). MiniStealer использует несколько проверок антианализа, чтобы предотвратить отладку образца.

Чтобы обнаружить профилирование, код проверяет, присутствует ли переменная среды COR_ENABLE_PROFILING и установлена ли она в 1. MiniStealer также непрерывно проверяет, отлаживается ли полезная нагрузка.

Для FTP-приложения он крадет данные из файлов конфигурации. Для браузеров он копирует определенные файлы в каталог AppData/Browser, в котором хранятся учетные данные сеанса и входа пользователя.
После выпуска MiniStealer тот же кибепреступник опубликовал пост, в котором он продавал сборщик и панель Parrot Stealer за $50. По его словам, Parrot Stealer — это модифицированная версия MiniStealer

Эксперты заявили, что наличие бесплатных сборщиков вредоносного ПО и панелей помогает хакерам проводить успешные атаки за меньшее время. Поскольку похититель нацелен на различные ОС Windows, к этой угрозе нужно относиться с осторожностью. Кроме того, продвижение бесплатного вредоносного ПО только поощряет кибератаки и увеличит их количество.


source: blog.cyble.com/2022/08/29/mini-stealer-possible-predecessor-of-parrot-stealer
 
Пожалуйста, обратите внимание, что пользователь заблокирован
котором используется метка времени (timestamping)
screenshot_18-2.png


MiniStealer представляет собой 64-разрядный двоичный файл .NET
Журналисты такие журналисты. А то до этого никто не мог собрать какой-нибудь Стелариум или Калибр с Гитхабов, вот теперь то мир перевернулся, сенсационная новость...
 
Посмотреть вложение 42577


Журналисты такие журналисты. А то до этого никто не мог собрать какой-нибудь Стелариум или Калибр с Гитхабов, вот теперь то мир перевернулся, сенсационная новость...
Рэдлаийн за копейки можно найти..
 
Чот новость высосана совсем из пальца. Куча сорцов разных стилеров в открытом доступе валяется что на это форуме, что на экспе, что просто на Гитхабе.
И да, есть любимый школьниками с ирки Редлайн.

Такое ощущение, что писавший ее журналист вчера "первый раз зашел в даркнет".
 
Ну так надо ж русских хацкеров в чемто обвинить как же мир без этого жить то будет...
Раньше вон выборы трампа сфальсифицировали а ща вон стилак на шару раздают
 
Все любят бесплатные вещи, особенно с открытым исходным кодом, который они могут развивать, это напоминает мне выпуск исходников mirai.
бесплатный только сыр в мышеловки = ) а все данные передаются автору стилака.
 
бесплатный только сыр в мышеловки = ) а все данные передаются автору стилака.
Ну да, ведь в сорцах же так тяжело найти, стучит ли он. Запустить билд на виртуалке и посмотреть, куда он отстукивает же еще сложней...
 
Теперь проводить атаки могут даже неопытные киберпреступники.
Аналитики безопасности Cyble обнаружили пост злоумышленника на форуме киберпреступников, в котором он бесплатно распространяет конструктор и панель управления MiniStealer. По словам хакера, стилер может атаковать различные ОС, включая Windows 7, 10 и 11.



Пост киберпреступника на хакерском форуме
Распространяемые ZIP-файлы содержат установочный файл конструктора и исходный код панели управления вредоносного ПО. Сборщик также помогает менее опытным хакерам создавать вредоносную полезную нагрузку, в первую очередь для атаки FTP-приложений и браузеров на основе Chromium. Кроме того, веб-панель можно использовать для получения украденных данных из целевой сети.



Панель MiniStealer

MiniStealer представляет собой 64-разрядный двоичный файл .NET, в котором используется метка времени (timestamping). MiniStealer использует несколько проверок антианализа, чтобы предотвратить отладку образца.

Чтобы обнаружить профилирование, код проверяет, присутствует ли переменная среды COR_ENABLE_PROFILING и установлена ли она в 1. MiniStealer также непрерывно проверяет, отлаживается ли полезная нагрузка.

Для FTP-приложения он крадет данные из файлов конфигурации. Для браузеров он копирует определенные файлы в каталог AppData/Browser, в котором хранятся учетные данные сеанса и входа пользователя.
После выпуска MiniStealer тот же кибепреступник опубликовал пост, в котором он продавал сборщик и панель Parrot Stealer за $50. По его словам, Parrot Stealer — это модифицированная версия MiniStealer


Эксперты заявили, что наличие бесплатных сборщиков вредоносного ПО и панелей помогает хакерам проводить успешные атаки за меньшее время. Поскольку похититель нацелен на различные ОС Windows, к этой угрозе нужно относиться с осторожностью. Кроме того, продвижение бесплатного вредоносного ПО только поощряет кибератаки и увеличит их количество.

source: blog.cyble.com/2022/08/29/mini-stealer-possible-predecessor-of-parrot-stealer
что за форум кто знает?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх