Threat Database Stealers Krypton Stealer

Krypton Stealer

Por GoldSparrow em Stealers

O Krypton Stealer é provavelmente um ladrão de informações russo. Seus autores estão vendendo o Krypton Stealer em fóruns russos de hackers. Não é especificado qual é o preço exato desse info stealer, mas é provável que seja barato, pois as ferramentas desse tipo fabricadas na Rússia tendem a ser vendidas a preços bastante baixos. O pagamento é necessário para ser na forma de Ethereum ou Bitcoin. Tendo em mente o quão barato essas ferramentas de hackers costumam ser vendidas, é provável que muitas pessoas suspeitas aproveitem essa oferta, o que pode resultar em milhares de vítimas em todo o mundo.

O Krypton Stealer é escrito nas linguagens de programação C ++ e C. Ele pode ser implantado em ataques contra máquinas que executam o Windows 7 e todas as outras versões do Windows são mais recentes do que isso. O principal objetivo do Krypton Stealer é coletar dados do host comprometido. Ele também é capaz de esconder seus rastros porque sua carga é bastante pequena e pode, portanto, ser ofuscada facilmente para permanecer sob os radares dos aplicativos anti-malware.

Os autores da ameaça incluíram alguns recursos no Krypton Stealer. Uma vez em funcionamento, ele pode coletar dados de navegadores como o Google Chrome, Internet Explorer, Opera, Sputnik, Amigo, Vivaldi, Maxthon, etc. Os dados que o Krypton Stealer alveja são informações privilegiadas, como dados de cartão de crédito, senhas, pesquisa histórico, detalhes de preenchimento automático e informações de download.

O ladrão tem como alvo vários programas nos quais os cibercriminosos se concentram - clientes VPN, clientes FTP e telegramas. Mais especificamente, o Krypton Stealer pode roubar credenciais do Filezilla, TotalCommander, FTPNavigator e dos clientes VPN Proton e Nord.

O Krypton Stealer também é capaz de coletar informações sobre carteiras de criptomoedas. Ele tem como alvo arquivos, que estão conectados a serviços de carteira de criptomoedas como Ethereum, Jaxx, Exodus e Electrum. O ladrão de informação é operado através de um painel de controle. Os autores do Krypton Stealer afirmam que há atualizações planejadas no futuro, e é provável que adicionem mais recursos e atraiam mais clientes.

Normalmente, por mais que eles tentem ficar no nível mais baixo, os ladrões de informações tendem a ser vistos pelas ferramentas antivírus com bastante facilidade. É por isso que é importante ter certeza de que você fez o download e instalou um aplicativo anti-spyware, o que o manteria protegido do Krypton Stealer.

Tendendo

Mais visto

Carregando...