MassLogger

Por GoldSparrow em Keyloggers

A ameaça MassLogger é uma ferramenta de reconhecimento que pode percorrer um longo caminho na extração de dados dos hosts visados. O principal objetivo da ameaça MassLogger é coletar pressionamentos de teclas de seus destinos. Além de implantar um módulo de keylogging, o malware MassLogger também é capaz de coletar outras informações. A ameaça MassLogger é capaz de coletar arquivos e logs de:

  • Clientes FTP (File Transfer Protocol) (por exemplo, FileZilla).
  • Clientes VPN (rede virtual privada).
  • Navegadores da Web (por exemplo, Google Chrome, Mozilla Firefox, Opera, Yandex, etc.).
  • Vários clientes de email.
  • Serviços de mensagens instantâneas (por exemplo, Telegrama, Discord, Pidgin, QQ etc.).

O malware MassLogger parece ser vendido como um produto online. Isso é conhecido como 'malware como mercadoria'. Muitos cibercriminosos que criam ameaças personalizadas optam por oferecê-los como uma mercadoria on-line em vez de usá-los. Isso os ajuda a gerar dinheiro facilmente, sem correr o risco de expor suas identidades ou ter problemas. O malware do MassLogger parece ser usado por vários atores de ameaças diferentes. O grupo que vende licenças para a ameaça MassLogger usa o nome de usuário 'NYANxCAT'. As licenças para esta ferramenta de hacking são vendidas em uma plataforma chamada vSell. Existem diferentes planos oferecidos para a ameaça MassLogger, com o mais barato a partir de US $25. Tendo em mente o baixo preço inicial, é provável que muitos cibercriminosos tenham aproveitado a oferta.

O malware MassLogger parece incorporar um recurso chamado 'propagação USB'. É provável que esse recurso permita que a ameaça do MassLogger se copie para as unidades flash USB conectadas a um sistema comprometido. Isso permitiria que o malware MassLogger infectasse outros sistemas aos quais a unidade USB comprometida se conecta.

Os métodos de propagação usados na disseminação do malware MassLogger provavelmente variam, pois essa ferramenta é distribuída por vários autores de ameaças diferentes. Proteja o seu sistema instalando uma solução anti-spyware moderna e legítima.

Tendendo

Mais visto

Carregando...