Новый способ кражи данных: Zaraza bot ворует информацию из 38 браузеров - IT Speaker, новости информационных технологий

Новый способ кражи данных: Zaraza bot ворует информацию из 38 браузеров

Редакция

17:05 / 19 апреля 2023

Фотография freepik 

ИБ-аналитики из компании Uptycs
обнаружили, что злоумышленники продают вредоносную программу Zaraza bot в Telegram-чатах. После того, как вредонос окажется на компьютере жертвы, он похищает конфиденциальные данные.

По словам экспертов, вредоносная программа распространяется в русскоязычном сегменте и способна похищать данные из 38 различных браузеров.

Технически Zaraza bot представляет собой 64-битный двоичный файл, скомпилированный на C#, который работает с 38 различными браузерами, включая Google Chrome, Microsoft Edge, Opera, Brave и другими.

Инфостилер имеет функцию создания скриншотов активного окна и способен красть учетные данные из онлайн-банков, криптовалютных кошельков, электронной почты и других веб-сайтов.

Проникнув на компьютер жертвы, Zaraza bot извлекает конфиденциальные данные и отправляет их на сервер Telegram, где злоумышленники получают к ним мгновенный доступ.

Стоит отметить, что Zaraza bot способен расшифровать форматы, в которых хранятся учетные данные браузеров.

По данным Uptycs, злоумышленники продвигают Zaraza bot в качестве платного инструмента, доступного по подписке.

В настоящее время неясно, как именно Zaraza bot попадает на компьютеры жертв, но обычно злоумышленники используют для этого вредоносную рекламу и социальную инженерию.


Поделиться новостью