Greca 99,4 Live High Quality Player
play_arrow
Greca 99,4 Live Medium Quality
play_arrow
Greca Έντεχνο
play_arrow
Greca Λαϊκό
play_arrow
Greca Ερωτικό
play_arrow
Greca Party
play_arrow
Greca Lounge
play_arrow
Greca Γλέντι

Ερευνητές της Varonis αποκάλυψαν ένα νέο και ιδιαίτερα εξελιγμένο κακόβουλο λογισμικό υποκλοπής πληροφοριών με την ονομασία Storm, το οποίο ανεβάζει τον πήχη στις επιθέσεις κλοπής διαπιστευτηρίων.
Το malware στοχεύει αποθηκευμένους κωδικούς, session cookies, στοιχεία αυτόματης συμπλήρωσης, δεδομένα πιστωτικών καρτών, Google account tokens και πορτοφόλια κρυπτονομισμάτων, αξιοποιώντας μια μέθοδο που το κάνει πιο δύσκολο να εντοπιστεί από τα κλασικά εργαλεία ασφάλειας.
Τα παραδοσιακά infostealers εκτελούν το μεγαλύτερο μέρος της δουλειάς απευθείας στον μολυσμένο υπολογιστή. Συνήθως φορτώνουν παραβιασμένες βιβλιοθήκες SQLite και προσπαθούν να αποκτήσουν πρόσβαση στα αποθηκευμένα στοιχεία σύνδεσης τοπικά, κάτι που συχνά αφήνει ίχνη και μπορεί να ενεργοποιήσει συστήματα προστασίας endpoint.
Το τοπίο άλλαξε όταν η Google εισήγαγε το App-Bound Encryption στο Chrome 127, τον Ιούλιο του 2024. Με αυτή την προσέγγιση, τα κλειδιά κρυπτογράφησης συνδέθηκαν πιο στενά με τον ίδιο τον browser, κάνοντας την τοπική αποκρυπτογράφηση σαφώς δυσκολότερη για τους επιτιθέμενους.
Το Storm εμφανίζεται ως απάντηση σε αυτή την αλλαγή. Αντί να προσπαθεί να ολοκληρώσει την αποκρυπτογράφηση τοπικά, συλλέγει τα δεδομένα από τη συσκευή ενώ παραμένουν ακόμη κρυπτογραφημένα και τα στέλνει σε υποδομή που ελέγχεται από τους επιτιθέμενους. Η αποκρυπτογράφηση γίνεται στην πλευρά του server, κάτι που μειώνει δραστικά τα ανιχνεύσιμα ίχνη στον υπολογιστή του θύματος.
Σύμφωνα με τη Varonis, το Storm δεν περιορίζεται μόνο σε usernames και passwords. Μπορεί να συλλέξει session cookies, δεδομένα autofill, ιστορικό περιήγησης, στοιχεία πιστωτικών καρτών, tokens λογαριασμών Google, αλλά και αρχεία από φακέλους χρηστών και δημοφιλείς εφαρμογές.
Αυτό που το κάνει ακόμη πιο επικίνδυνο είναι ότι μπορεί να βοηθήσει στην επαναφορά παραβιασμένων συνεδριών. Με άλλα λόγια, δεν αρκείται μόνο στην κλοπή στοιχείων σύνδεσης, αλλά διευκολύνει και την πρακτική κατάχρηση μιας ήδη πιστοποιημένης συνεδρίας χρήστη.
Το Storm δεν περιορίζεται μόνο σε browsers που βασίζονται στο Chromium. Η Varonis αναφέρει ότι μπορεί να χειριστεί και browsers που βασίζονται σε Gecko, όπως ο Firefox και ο Pale Moon, μεταφέροντας την κρίσιμη επεξεργασία στην πλευρά του server.
Αυτή η αρχιτεκτονική κάνει το κακόβουλο λογισμικό πιο ανθεκτικό απέναντι στις προσπάθειες εντοπισμού και περιορισμού, αφού τα κλεμμένα δεδομένα περνούν μέσα από απομακρυσμένους servers και πλατφόρμες που ελέγχονται από τους ίδιους τους εισβολείς.
Η ανησυχία γύρω από το Storm δεν έχει να κάνει μόνο με τις δυνατότητές του, αλλά και με την προσβασιμότητά του. Η Varonis αναφέρει ότι διατίθεται με κόστος κάτω από 1.000 δολάρια τον μήνα, κάτι που το καθιστά αρκετά προσιτό για κυβερνοεγκληματίες που θέλουν προηγμένα εργαλεία χωρίς τεράστιο κόστος.
Παράλληλα, έχουν ήδη εντοπιστεί περιπτώσεις χρήσης του για κλοπή διαπιστευτηρίων από χρηματοοικονομικές υπηρεσίες, social media και crypto λογαριασμούς σε πολλές χώρες, μεταξύ των οποίων και οι ΗΠΑ.
The post Storm: Το νέο infostealer που κλέβει κωδικούς, cookies και crypto wallets appeared first on Techmaniacs.
Ακούστε Greca 99,4
Συντάχθηκε από: admin
Copyright 2022 Greca 99,4
Σχόλια σε άρθρα (0)