Jester Stealer Malware Hacker'ları başlatmak için daha fazla yetenek ekliyor

4 yıl önce

Jester Stealer adlı kötü amaçlı yazılımın bir infostealing parçası, yeraltı siber suçu topluluğunda işlevselliği ve uygun fiyatlı fiyatlar için popülerlik kazanmaktadır.

Infostealer Malware kategorisi, son yıllar için çok çeşitli hassas veri toplama sağladıkları ve dağıtılması kolaydır.

Sicil Araştırmalarından yapılan bir analize göre, Jester Stealer, Temmuz 2021'deki Cybercrime forumlarında ilk ortaya çıkan ortaya çıkan bir tehdittir. O zamandan beri, her bir versiyonu yeni yetenekler getiren yedi kez güncellendi.

En son sürüm 1.7.1.0 gibi görünüyor, Ocak 2022'de daha iyi dosya aktarım hızı ve düşük çalışma zamanı algılamaları gibi gelişmelerle açıklandı.

Şu anda, Jester Stealer, aylık 99 dolar veya ömür boyu erişim için 249 $ için kullanıcılara lisanslanmıştır, ayrıca üç ay boyunca 999 dolara mal olan bir builder paketi var, araştırmacılar.

Jester Stealer, bir hırsız, Clipper, Crypto-Miner ve Botnet'in işlevlerini birleştiren çok fonksiyonlu bir kötü amaçlı yazılımdır.

AES-CBC-256 şifreli iletişim kullanır, Tor ağ sunucularını destekler, telgraf botlarına günlükleri yönlendirir ve exfiltrasyondan önce bellekteki verileri çalınır.

Jester tarafından hedeflenen veriler aşağıdakileri içerir:

Yukarıdakilere ek olarak, Jester Stealer ayrıca ekran görüntülerini de alabilir, ana bilgiyi toplamak için ana sistemleri profil edebilir ve ayrıca ağ şifrelerini çalabilir.

Jester Stealer, tipik olarak, bir txt, kavanoz, PS1, BAT, PNG, DOC, XLS, PDF, MP3, MP4 veya PPT dosyası eki olarak gizlenmiş olarak, kimlik avı e-postaları ile hedef sistemlere ulaşan bir .NET tabanlı bir kötü amaçlı yazılımdır.

Alternatif olarak, tehdit aktörleri, korsan içerik ve YouTube aracılığıyla tanıtılan hack araçları gibi rastgele dağıtım kanallarını kullanır.

Sanallaştırılmış bir ortamda yürütülüp çalıştırılmayacağını kontrol ederek analizleri önlemek için çeşitli yerleşik çeklere sahiptir.

Kötü amaçlı yazılım, ana sistemde VirtualBox, VMBOX veya VMware'in varlığını tespit ederse, yürütülmesini sonlandırır.

Tüm çalınan veriler sistem belleğine kopyalanır, bu nedenle diskte hiçbir şey yazılamaz. Veriler, 9050 numaralı bağlantı noktasından önce bir zip dosyasında arşivlenir, bir tor proxy'den geçti.

Exfiltration yapıldığında, Jester Stealer, veri ihlalini gerçekleştiren mağdurun şansını en aza indirmek için virüslü makineden kendisini siler.

Infostealer enfeksiyonlarının olasılığını minimumda tutmak için, güvenilmez web sitelerinden ve torrent sürülerden yürütülebilir dosyaları indirmekten kaçının.

Benzer şekilde, istenmeyen e-postalar aracılığıyla gelen dosyaları indirip çalıştırmayın ve her zaman güncel bir AV aracındaki indirilen dosyaları saygın bir satıcıdan kontrol etmeyin.

2022 yıl siber suçu odaklanmalarını tüketicilere geri döndürür

Güçlü Yeni Oski Varyant 'Mars Stealer' 2FAS ve Crypto Kapma

Uzaktan erişim trojanlarını itmek için kullanılan kötü amaçlı PowerPoint dosyaları

Yeni Bhunt Malware Crypto Cüzdanlarını ve Şifrelerinizi Hedefler

Yeni Redline kötü amaçlı yazılım versiyonu sahte Omicron stat sayacı olarak yayıldı

Kaynak: Bleeping Computer

More Posts