Close Menu
    What's Hot

    O botão ‘Criar’ muito odiado do Spotify pode em breve se tornar opcional

    junho 24, 2025

    As pinturas históricas estão renascendo com o método de restauração baseado em IA do MIT

    junho 24, 2025

    Este rival Galaxy Z Flip 7 tem uma bateria maior que S25 Ultra

    junho 24, 2025
    Facebook X (Twitter) Instagram
    Rafas Geek
    • Tech

      Samsung confirma a data exata no próximo mês, seu telefone Galaxy ficará desatualizado

      junho 24, 2025

      Sky e BT Rival oferecem banda larga do Reino Unido gratuitamente – verifique seu código postal agora

      junho 24, 2025

      Se você já examinar os códigos QR com seu telefone, não ignore este aviso urgente

      junho 24, 2025

      O Chromebook do Google está de volta com mais poder e um preço surpreendente

      junho 23, 2025

      Deve ter um dispositivo Apple cortado para apenas £ 26,60 – ACT agora ou perca o negócio raro

      junho 23, 2025
    • News

      O botão ‘Criar’ muito odiado do Spotify pode em breve se tornar opcional

      junho 24, 2025

      Este rival Galaxy Z Flip 7 tem uma bateria maior que S25 Ultra

      junho 24, 2025

      Android poderia finalmente estar recebendo sua própria versão do Handoff

      junho 24, 2025

      Seu telefone Android poderá em breve zumbir quando seu Fitbit for cobrado (APK Drowdown)

      junho 24, 2025

      A Samsung acabou de vazar seu próprio Galaxy Z Flip 7, Z Fold 7 Colors

      junho 24, 2025
    • Negócios

      O verdadeiro papel de um liquidatário – o que todo proprietário de pequena empresa precisa saber

      junho 24, 2025

      Você é um empreendedor nascido? Responda a essas perguntas para descobrir

      junho 19, 2025

      O FC Barcelona lança o Barça.Pass com o Futureverse para dar aos fãs acesso sem fronteiras

      junho 19, 2025

      Novo regulamento do IVA da UE – como o software contábil pode ajudar

      junho 18, 2025

      Dunk City Dynasty lança a segunda temporada com Jayson Tatum e Concurso Comunitário de US $ 10 mil

      junho 18, 2025
    • Mundo

      As pinturas históricas estão renascendo com o método de restauração baseado em IA do MIT

      junho 24, 2025

      Lançamento da Tesla Robotaxis em Austin, com serviço apenas para convites de US $ 4,20 e “monitores de segurança” humanos

      junho 23, 2025

      Lançamento da Tesla Robotaxis em Austin, com serviço apenas para convites de US $ 4,20 e “monitores de segurança” humanos

      junho 23, 2025

      Nintendo Switch 2 sobrevive mais de 50 golpes de martelo em brutal teste de durabilidade

      junho 16, 2025

      IPhones roubados desativados pela tecnologia anti-roubo da Apple após Los Angeles saqueando

      junho 15, 2025
    • Contato
    Facebook X (Twitter) Instagram
    Rafas Geek
    Business

    Desmistificação Myth Stealer: um ‘InfoSoSealer’ que segmentou videogames | Trellix

    rafasgeekBy rafasgeekjunho 5, 2025Nenhum comentário6 Mins Read
    Facebook Twitter Pinterest LinkedIn Tumblr Email
    Share
    Facebook Twitter LinkedIn Pinterest Email




    Durante a caça regular de ameaças proativas, o Trellix Advanced Research Center identificou um totalmente não detectado Infotealer amostra de malware escrita em código de ferrugem que segmentou jogos.

    Após uma investigação mais aprofundada, a equipe da Trellix descobriu que era o ladrão de mitos que estava sendo comercializado no telegrama desde o final de dezembro de 2024. Trellix lançou um relatório apelidado de “ladrão de mitos desmistificadores: um infotealer baseado em ferrugem”, escrito por Niranjan Hegde, Vasantha, Lakshmanan Fabring e Adarshs.

    Infotealers é um tipo de malware Isso se infiltra nos sistemas de computador e tem a funcionalidade de coletar senhas, cookies, informações sobre cartão de crédito, dados de preenchimento automático, histórico de navegação e histórico de download de arquivos dos navegadores.

    Uma amostra escrita em Ferrugem significa que o malware foi escrito usando uma linguagem de programação específica conhecida como “ferrugem” divergente de linguagens de programação comuns, como C/C ++, nas quais os malwares anteriores foram escritos. É mais amplamente compreendido e analisado por pesquisadores e defensores de ameaças.

    A vantagem de usar “ferrugem” é o suporte máximo da plataforma em termos do sistema operacional no qual esse malware pode ser executado, potencialmente ampliando a exposição às organizações de vítimas.

    O ladrão de mitos é o nome do malware baseado em ferrugem que foi promovido ativamente no Telegram, oferecendo recursos avançados que o tornam altamente atraente para os cibercriminosos. O grupo por trás desse malware não está configurando os sites de jogos; Em vez disso, eles fornecem uma assinatura do malware. Os invasores que então assinam esse malware em particular são os que configuram sites de jogos.

    Inicialmente, foi oferecido gratuitamente para julgamento e depois evoluiu para um modelo baseado em assinatura. A investigação revelou que este Infotealer é distribuído por vários sites de jogos fraudulentos. Após a execução, o malware exibe uma janela falsa para parecer legítima enquanto descriptografia e executa simultaneamente o código malicioso em segundo plano.

    O Infotealer tem como alvo os navegadores baseados em lagartixas e baseados em cromo, extraindo dados confidenciais, incluindo senhas, cookies e informações de preenchimento automático. Ele também contém técnicas de anti-análise, como ofuscação de string e verificações do sistema usando nomes de arquivos e nome de usuário.

    Os autores de malware atualizam regularmente o código do ladrão para evitar a detecção de AV e introduzir funcionalidades adicionais, como capacidade de captura de tela e seqüestro de quadro.

    Esta postagem foi feita no final de dezembro de 2024. Um canal de telegrama foi usado para compartilhar atualizações sobre o malware do mito do roubo. Uma equipe organizada provavelmente o desenvolveu e manteve, com base na atividade no canal.

    Depois que o telegrama fechou o canal inicial, os operadores criaram um novo grupo para continuar compartilhando atualizações de malware. Eles anunciam rotineiramente novas versões nesse grupo, enfatizando taxas de detecção zero no Virustototal. Os usuários precisam reconstruir o malware para integrar as atualizações mais recentes em suas construções.

    Atualmente, o malware é oferecido com base em assinatura semanal e mensal. Pode ser adquirido usando ouro criptográfico e ouro da Razer. Além disso, eles mantiveram um canal separado intitulado ‘Myth Vestous & Marketplace’, onde os usuários deste ladrão fornecem depoimentos e anunciam a venda de contas comprometidas obtidas usando este ladrão. Atualmente, é fechado pelo Telegram.

    Diferentes canais e grupos para o ladrão de mitos na distribuição do telegrama de malware, o malware é distribuído no selvagem disfarçado de software relacionado ao jogo. A Figura três mostra vários sites de jogos fraudulentos usados ​​para espalhar o ladrão.

    Em outro exemplo, descobrimos um ator que havia postado um link para um arquivo rar malicioso em um fórum on -line sob o disfarce de um software de trapaça chamado “DDTRACE KRX Ultimate Crack”. Para estabelecer credibilidade dentro da comunidade do fórum, o ator forneceu um vínculo Virustottal que mostrou detecção zero naquele momento.

    O ladrão de mitos apresentou como uma rachadura de um software de trapaça em um fórum online. Recursos de acordo com nossa investigação, o malware evoluiu por um período de tempo. Inicialmente, quando distribuído como uma versão de teste gratuito, ele roubou apenas dados de aplicativos.

    Quando passou para um modelo baseado em assinatura, foi vendido com funcionalidades adicionais, como exibir uma janela falsa, tirar capturas de tela, seqüestro de área de transferência etc. A equipe por trás desse malware continua refatorando e atualizando o código para garantir que o malware não tenha detecção no Virustotal.

    Essas atualizações incluem alterar as bibliotecas usadas para exibir uma janela falsa, atualizando a comunicação com o servidor C2 etc. Nas seções a seguir, os pesquisadores detalharam várias funcionalidades mostradas pelo malware em suas diferentes versões.

    Atualmente, o malware é uma amostra de 64 bits escrita em ferrugem contendo um carregador que descriptografa e executa o componente do roubo. Carregador com uma janela falsa Depois que o malware é baixado e executado com sucesso na máquina da vítima, o carregador exibe uma janela falsa para o usuário.

    Essas janelas falsas são usadas para enganar a vítima a pensar que uma aplicação legítima é executada. A Figura cinco mostra algumas janelas falsas usadas pelo carregador. Ele usa o Rust Crate: Windows-gui ou egui ou nativo ou nativo para criar e exibir a janela falsa.

    Algumas das janelas falsas exibidas pelo carregador. Enquanto a janela falsa é mostrada à vítima, o carregador descriptografa o componente do roubo usando a criptografia XOR ou AES, utilizando a caixa de ferrugem incluir CRIPT. Nas versões recentes, o carregador usa um algoritmo personalizado para descriptografar o componente do ladrão.

    Conclusão

    O recém-emergido Infotealer baseado em ferrugem, Myth, ladrão, continua a evoluir em suas versões, tornando progressivamente mais difícil para a detecção de soluções de endpoint. Seu uso de ofuscação de cordas, comunicação furtiva C2 ​​e recursos como uma janela falsa refletem as técnicas avançadas de evasão dos atores de ameaças.

    O desenvolvimento consistente e o aprimoramento do ladrão de mitos destacam a determinação dos atacantes em permanecer à frente das defesas de segurança, representando um risco sério e persistente para os usuários, principalmente os jogadores direcionados a sites de jogos fraudulentos.



    Desmistificação InfoSoSealer Myth segmentou Stealer Trellix videogames
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    rafasgeek
    • Website

    Related Posts

    Samsung confirma a data exata no próximo mês, seu telefone Galaxy ficará desatualizado

    junho 24, 2025

    O verdadeiro papel de um liquidatário – o que todo proprietário de pequena empresa precisa saber

    junho 24, 2025

    Sky e BT Rival oferecem banda larga do Reino Unido gratuitamente – verifique seu código postal agora

    junho 24, 2025
    Leave A Reply Cancel Reply

    Economy News
    Authority Insights

    O botão ‘Criar’ muito odiado do Spotify pode em breve se tornar opcional

    By rafasgeekjunho 24, 20250

    Ryan Haines / Autoridade AndroidTl; Dr O Spotify introduziu um botão “Criar” na navegação inferior…

    As pinturas históricas estão renascendo com o método de restauração baseado em IA do MIT

    junho 24, 2025

    Este rival Galaxy Z Flip 7 tem uma bateria maior que S25 Ultra

    junho 24, 2025
    Top Trending
    Authority Insights

    O botão ‘Criar’ muito odiado do Spotify pode em breve se tornar opcional

    By rafasgeekjunho 24, 20250

    Ryan Haines / Autoridade AndroidTl; Dr O Spotify introduziu um botão “Criar”…

    Uncategorized

    As pinturas históricas estão renascendo com o método de restauração baseado em IA do MIT

    By rafasgeekjunho 24, 20250

    Tl; Dr: Um novo capítulo em conservação de arte está se desenrolando…

    Foldable Phones

    Este rival Galaxy Z Flip 7 tem uma bateria maior que S25 Ultra

    By rafasgeekjunho 24, 20250

    Tl; Dr A Xiaomi mostrou oficialmente o Xiaomi Mix Flip 2, ao…

    Subscribe to News

    Receba as últimas notícias esportivas do NewsSite sobre o mundo, esportes e política.

    Advertisement

    Todos os dias, uma nova tecnologia é lançada, e eu Rafas Geek, estou aqui para divulgar para o mundo, o que à de novo!

    Siga-nos nas redes sociais:

    Facebook X (Twitter) Instagram YouTube

    Subscribe to Updates

    Receba as últimas notícias criativas do FooBar sobre arte, design e negócios.

    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Tecnologia
    • Entretenimento
    • News
    © 2025 Rafas Geek - Tudo sobre tecnologia 👨🏻‍💻 Rafas Geek.

    Type above and press Enter to search. Press Esc to cancel.