Вредоносное ПО «Styx Stealer», занимающееся крипто-кражей, раскрыто из-за критической ошибки хакера

Как аналитик с более чем двадцатилетним опытом работы в области кибербезопасности, я могу с уверенностью сказать, что дело Styx Stealer является хрестоматийным примером того, как не следует действовать в даркнете. Отсутствие у разработчика базовых мер оперативной безопасности поразительно и почти комично, если бы не было так вредно.

Исследование компании Check Point выявило новую вредоносную программу, известную как Styx Stealer. Это вредоносное ПО предназначено для кражи данных браузера, криптовалютных транзакций и мгновенных сообщений. Подобно Phemedrone Stealer, Styx Stealer представляет собой вариант, обладающий дополнительными функциями, такими как возможности автозапуска и криптографическое отсечение. Происхождение вредоносного ПО было прослежено до разработчика, связанного с киберпреступной группировкой Fucosreal, стоящей за агентом Тесла. В процессе отладки этот разработчик случайно раскрыл конфиденциальную информацию, что позволило Check Point Research (CPR) собрать ценную информацию о клиентах, доходах и личных данных. Эта ошибка также пролила свет на связи Styx Stealer в более широкой сети киберпреступности, включая взаимодействие с другими преступниками, такими как Fucosreal. Расследование CPR показало, что Styx Stealer создан на основе более старой версии Phemedrone Stealer, в которой отсутствуют некоторые расширенные функции. Надзор разработчика за оперативной безопасностью (OpSec) в конечном итоге скомпрометировал кампанию, позволив CPR идентифицировать вовлеченных лиц, их местонахождение и личные данные. Несмотря на усилия по распространению вредоносного ПО, кампания в целом провалилась.

📊 Хочешь понимать, куда дует ветер на рынке? ТопМоб — мощная аналитика, без воды и хайпа. Не прозевай разворот!

Включай мозг — подписывайся

Смотрите также

2024-08-17 05:57