Threat Database Trojans Qulab Clipper

Qulab Clipper

Por GoldSparrow em Trojans

O Qulab Clipper é um Trojan que é usado para coletar informações de suas vítimas. O Qulab Clipper foi projetado para monitorar a área de transferência do computador infectado, esperando que a vítima copie um endereço de carteira digital ou outras informações associadas a transações com moeda digital. O Qulab Clipper substituirá essas informações, além de coletá-las, bem como outros dados. Na verdade, o Qulab Clipper também é capaz de coletar dados privados do computador da vítima. O Qulab Clipper parece ser similar às ameaças anteriores que executaram táticas parecidas, mas tem vários outros recursos que fazem dele uma versão mais avançada do mesmo tipo de ameaça. O Qulab Clipper foi desenvolvido pelos programadores russos e está sendo distribuído atualmente nos fóruns de hackers.

O Qulab Clipper Coleta Dados e Usa os Recursos do seu PC

O Qulab Clipper está sendo distribuído junto com os servidores de Comando e Controle dedicados ao Qulab Clipper, que se comunica usando o cliente Telegram IM para transferir comandos. O Qulab Clipper também transmite dados para os seus controladores por email. O Qulab Clipper pode executar o seu ataque de várias formas, não requer privilégios de administrador e pode permanecer ativo no computador infectado por meio de uma tarefa agendada no Windows. O Qulab Clipper não requer dependências e pode funcionar imediatamente, não ocupando muita memória. O objetivo do Qulab Clipper é coletar informações e enganar as vítimas para que elas transfiram moeda digital para os criminosos.

Que tipo de Dados o Qulab Clipper pode Coletar?

O Qulab Clipper é operado por um painel de controle que permite que os criminosos tenham acesso aos seguintes dados, bem como vários a outros tipos de informações:

  • O Qulab Clipper pode ser usado para coletar senhas dos navegadores da Web através de navegadores da Web comumente usados.
  • O Qulab Clipper pode ser usado para coletar as informações de cartão de crédito salvas nos navegadores da Web.
  • O Qulab Clipper pode monitorar as configurações de auto-completar nos navegadores da Web comumente usados, para ajudar a coletar informações de login e outras informações.
  • O Qulab Clipper pode monitorar carteiras de moedas digitais ativas e carteiras de moedas digitais off-line.
  • O Qulab Clipper pode observar quais usuários fazem login no computador e suas configurações.
  • O Qulab Clipper pode fazer uma captura de tela da área de trabalho da vítima e manter notas de texto com base na atividade da vítima.
  • O Qulab Clipper pode monitorar arquivos de sessão e arquivos de configuração para o Steam, permitindo que ele colete informações associadas a essa plataforma.
  • O Qulab Clipper pode monitorar os cookies do navegador da Web e o histórico de navegação.
  • O Qulab Clipper é capaz de analisar as sessões do mensageiro Telegram, que podem incluir cookies e tokens de autenticação.
  • O Qulab Clipper pode ser usado para coletar informações associadas a Discord, Filezilla, Exodus e outros softwares comumente usados que podem fornecer aos criminosos acesso a informações valiosas.

Além do que foi especificado acima, o Qulab Clipper também é capaz de substituir os seguintes parâmetros sempre que eles aparecerem na área de transferência do computador da vítima:

QIWI, Yandex Money, WMR, WMU, WME, WMZ, WMX, Bitcoin, Bitcoin Cash, Bitcoin Gold, Ethereum, Dash, Litecoin, ZCash, Monero, Bytecoin, Doge, Electronium, Neo, Cardano, Lisk, Stratis, Waves, Qtum, VIA, Graft, Ripple and Steam Trade Link

Isso permite que o Qulab Clipper intercepte transações de moeda digital potencialmente valiosas.

Por que os Criminosos Compram o Qulab Clipper

Os criminosos podem adquirir o Qulab Clipper por aproximadamente 20€ em moeda digital e os que operam o Qulab Clipper podem até fornecer suporte técnico. Ameaças que realizam ataques como o Qulab Clipper não são raras, e os usuários de computador envolvidos em mineração e comércio de moeda digital são vulneráveis a esquemas de malware, especialmente porque a natureza dessas moedas digitais os torna alvos atraentes para os trapaceiros e desenvolvedores de malware. É por isso que os usuários de computador são aconselhados a tomar medidas para garantir que os seus computadores estejam sempre totalmente protegidos por um programa de segurança confiável e totalmente atualizado.

Tendendo

Mais visto

Carregando...