KPOT v2.0

Por CagedTech em Trojans

Os cibercriminosos costumam vender suas criações em fóruns de hackers para que outros indivíduos obscuros usem o que quiserem. Este é o caso do KPOT Stealer. Os pesquisadores de malware detectaram essa ameaça pela primeira vez no verão de 2018. O KPOT Stealer deve ser usado como uma ferramenta para coletar dados confidenciais, como credenciais de login, logins de FTP e VPN, detalhes de login salvos no navegador da Web, informações de login do Steam, mídias sociais nomes de usuário e senhas, carteiras de moedas digitais, etc.

Mais Barato e Mais Ameaçador

Devido à sua fantástica funcionalidade, o KPOT Stealer foi um sucesso no mundo do crime cibernético e foi implementado em vários ataques em todo o mundo. Seu sucesso levou seus autores a lançar uma versão nova e atualizada do KPOT Stealer, chamada KPOT, que é ainda mais barata que a ferramenta de hackers original.

O KPOT possui algumas melhorias em comparação com o KPOT Stealer original, a saber:

  • A capacidade de coletar arquivos de pastas compartilhadas.
  • Um coletor de arquivos renovado.
  • A capacidade de criar uma lista de todo o software instalado no host e encaminhá-lo para os atacantes.
  • Recursos estendidos de captura de credenciais do Protocolo de Área de Trabalho Remota.

É Provável que Vise Especificamente as Carteiras de Moedas Digitais.

O fato do invasor poder especificar o tamanho, a extensão e o nome do arquivo que o KPOT v2.0 deve visar para a coleta torna essa ameaça prejudicial, especialmente porque é possível programá-lo facilmente para procurar especificamente por carteiras de moedas digitais.

Propagação via Falsos E-Mails

Como essa ameaça está disponível para compra publicamente, é provável que diferentes pessoas que a comprem tenham diferentes métodos preferidos de propagação. Até o momento, houve campanhas empregando o KPOT v2.0 detectado que empregaram e-mails de spam fraudulentos como um método de espalhar a ferramenta de hackers.

Tendo em mente o sucesso do KPOT Stealer e que o KPOT v2.0 não é apenas melhor, mas também mais barato, é possível adivinhar o escopo dos danos que essa ferramenta de hackers causará a usuários inocentes em todo o mundo.

Tendendo

Mais visto

Carregando...