Threat Database Malware डोनेरियम चोर

डोनेरियम चोर

डोनेरियम विन्डोज मालिसियस सफ्टवेयर हटाउने उपकरणको रूपमा भेषमा एक दुर्भावनापूर्ण जानकारी चोर्ने हो। यसले क्रिप्टोकरेन्सी वालेटहरू, ब्राउजरहरू, र क्लिपबोर्ड मेमोरी, साथै प्रणाली जानकारीबाट डाटा चोर्छ। यसले खतराकर्ताहरूलाई उनीहरूको हार्डवेयर स्रोतहरू अपहरण गरेर सम्झौता गरिएका कम्प्युटरहरूमा क्रिप्टोकरेन्सी खनन गर्न अनुमति दिन्छ।

एक पटक पीडितको उपकरणमा कार्यान्वयन गरेपछि, मालवेयरले पहिले एक्सफिल्टेशन फोल्डर सिर्जना गर्दछ जसमा डोनेरियमद्वारा प्रयोग गरिएका अन्य फोल्डरहरू समावेश हुन्छन्। धम्कीले Ethereum, Armory, AtomicWallet, Electrum, Bytecoin, Coinomi, Guarda, Jaxx, र Zcash सहित धेरै प्रमुख क्रिप्टोवालेटहरूलाई लक्षित गर्दछ। चोरी भएको जानकारी त्यसपछि 'वालेट' नामक फोल्डरमा सङ्कलन गरिन्छ। थप रूपमा, Doenerium ले Discord टोकनहरू र ब्राउजर डेटा सङ्कलन गर्दछ, जस्तै स्वत: भरण विवरणहरू, बुकमार्कहरू, कुकीहरू, र पासवर्डहरू।

यसबाहेक, धम्कीले क्लिपर मोड्युल बोक्छ, जसले यसलाई क्रिप्टोकरेन्सी वालेट ठेगानाहरूको लागि संक्रमित प्रणालीको क्लिपबोर्ड मेमोरी स्क्यान गर्न अनुमति दिन्छ। यदि यस्तो मिल्दो भेटियो भने, Doenerium Stealer ले पीडितको सुरक्षित गरिएको डाटालाई आक्रमणकारीको क्रिप्टोवालेट ठेगानासँग बदल्नेछ। नतिजाको रूपमा, लेनदेनले साइबर अपराधीहरूको खातामा कोष जम्मा गर्नेछ, पीडितहरूलाई उनीहरूको पैसा पुन: प्राप्तिको लागि केही विकल्पहरू छोड्नेछ।

लक्षित डाटा सङ्कलन गरेपछि, Doenerium ले यसलाई .ZIP अभिलेख फाइलमा कम्प्रेस गर्छ र यसलाई नि:शुल्क फाइल साझेदारी वा भण्डारण प्लेटफर्ममा पठाउँछ। चोरी भएको जानकारी अपलोड भएपछि, डोनेरियमले पीडितको यन्त्रबाट ZIP फाइल र यसको एक्सफिल्टेशन फोल्डर मेटाएर प्रणालीमा गरिएका परिवर्तनहरू हटाउँछ।

ट्रेन्डिङ

धेरै हेरिएको

लोड गर्दै...