Threat Database Malware అకిరా స్టీలర్

అకిరా స్టీలర్

అకిరా అనేది 'అకిరా అన్‌డిటెక్టర్' పేరుతో మాల్వేర్-యాజ్-ఎ-సర్వీస్ (MaaS)గా పనిచేసే ప్రత్యేక వెబ్‌సైట్‌లో అందుబాటులో ఉన్న సమాచారాన్ని దొంగిలించే మాల్వేర్. ఈ వెబ్ ప్లాట్‌ఫారమ్ మాల్వేర్‌ను ఎలా సమర్థవంతంగా ఉపయోగించాలనే దానిపై వివరణాత్మక సూచనలతో, స్టీలర్ బైనరీ యొక్క కొత్త ఉదాహరణలను రూపొందించడానికి వినియోగదారు-స్నేహపూర్వక ఇంటర్‌ఫేస్‌ను అందిస్తుంది. ఇది నవీకరణలు మరియు కమాండ్-అండ్-కంట్రోల్ సామర్థ్యాల కోసం టెలిగ్రామ్ ఛానెల్‌ని ఉపయోగించుకుంటుంది.

ఈ బహుముఖ మాల్వేర్ సేవ్ చేయబడిన లాగిన్ ఆధారాలు మరియు చెల్లింపు కార్డ్ సమాచారంతో సహా వెబ్ బ్రౌజర్‌ల నుండి డేటాను సంగ్రహించడంలో నైపుణ్యం కలిగి ఉంది. అదనంగా, వినియోగదారు పేర్లు, సిస్టమ్ ఐడెంటిఫైయర్‌లు, హార్డ్‌వేర్ స్పెసిఫికేషన్‌లు, ఇన్‌స్టాల్ చేయబడిన సాఫ్ట్‌వేర్ జాబితాలు మరియు నెట్‌వర్క్ కాన్ఫిగరేషన్‌లు వంటి వివిధ డేటా పాయింట్‌లను సేకరించడానికి ఇది సమగ్రమైన సిస్టమ్-వైడ్ స్కాన్‌ను నిర్వహిస్తుంది. దొంగిలించబడిన సమాచారం 'GoFile' ఆన్‌లైన్ స్టోరేజ్ మేనేజ్‌మెంట్ సర్వీస్‌లోని బెదిరింపు నటుడి ఖాతాకు మరియు వారి డిస్కార్డ్ ఇన్‌స్టంట్ మెసేజింగ్ ఖాతాకు అప్‌లోడ్ చేయబడుతుంది.

అకిరా స్టీలర్‌లో గమనించిన చొరబాటు సామర్థ్యాలు

అకిరా స్టీలర్ దాని కోడ్‌ను అస్పష్టం చేయడానికి మరియు గుర్తింపును తప్పించుకోవడానికి బహుళ లేయర్‌లతో సంక్లిష్టమైన ఇన్‌ఫెక్షన్ ప్రక్రియను ఉపయోగిస్తుంది. బెదిరింపు నటుడు టెలిగ్రామ్, కమాండ్ అండ్ కంట్రోల్ (C2) సర్వర్ మరియు GitHubతో సహా వారి కార్యకలాపాల కోసం వివిధ ప్లాట్‌ఫారమ్‌లను ప్రభావితం చేస్తాడు. అంతేకాకుండా, తమ మాల్వేర్ 'పూర్తిగా గుర్తించలేనిది' (FUD) అని బెదిరింపు నటుడు ధైర్యంగా పేర్కొన్నాడు. వారు దాదాపు 358 మంది సబ్‌స్క్రైబర్‌లతో 'అకిరా' పేరుతో టెలిగ్రామ్ ఛానెల్‌ని నిర్వహిస్తున్నారు మరియు మాల్వేర్-యాజ్-ఎ-సర్వీస్ డొమైన్ ద్వారా తమ సేవలను అందిస్తారు.

పరిశోధకులు '3989X_NORD_VPN_PREMIUM_HITS.txt.cmd.' అనే పేరు గల అకిరా స్టీలర్ ఫైల్ యొక్క విశ్లేషణను నిర్వహించారు. ఈ ఫైల్ అస్పష్టమైన కోడ్‌ని కలిగి ఉన్న CMD స్క్రిప్ట్. అమలు చేసిన తర్వాత, ఇది ప్రస్తుతం పనిచేస్తున్న డైరెక్టరీలో దాచిన.bat బ్యాచ్ ఫైల్‌ను నిక్షిప్తం చేసింది, ఇది గుర్తించకుండా తప్పించుకోగలిగింది. ఈ బ్యాచ్ ఫైల్ అస్పష్టమైన PowerShell స్క్రిప్ట్‌ను కలిగి ఉంది, అది csscript.exe ప్రాసెస్‌ని ఉపయోగించి అమలు చేయడానికి tmp.vbs ఫైల్‌ను ఏకీకృతం చేసింది.

డేటా చౌర్యం పరంగా, దొంగిలించబడిన సమాచారాన్ని నిల్వ చేయడానికి మాల్వేర్ రాజీపడిన PC పేరుతో ఫోల్డర్‌ను ఏర్పాటు చేస్తుంది. తదనంతరం, ఇది Microsoft Edge, Google Chrome, Opera, Mozilla Firefox మరియు 14 ఇతర బ్రౌజర్‌లతో సహా వివిధ వెబ్ బ్రౌజర్‌ల నుండి డేటా వెలికితీతను ప్రారంభిస్తుంది.

అదనంగా, దొంగిలించే వ్యక్తి ఆర్థిక డేటాను లక్ష్యంగా చేసుకోవడం, సేవ్ చేసిన క్రెడిట్ కార్డ్ వివరాలు మరియు లాగిన్ ఆధారాలను కలిగి ఉండటంలో నైపుణ్యం కలిగి ఉంటాడు. ఇది బుక్‌మార్క్ డేటా, వాలెట్ ఎక్స్‌టెన్షన్ సమాచారం, స్క్రీన్‌షాట్‌లను క్యాప్చర్ చేయడం మరియు మరెన్నో కూడా సేకరిస్తుంది.

సమాచారాన్ని దొంగిలించే మాల్వేర్ బాధితులకు తీవ్ర పరిణామాలను కలిగిస్తుంది

అకిరా అనేది మాల్వేర్-యాజ్-ఎ-సర్వీస్ (మాఎస్) మోడల్‌పై పనిచేసే హానికరమైన సమాచారాన్ని దొంగిలించే మాల్వేర్, ఇది సంస్థలు మరియు వ్యక్తిగత వినియోగదారులకు గణనీయమైన హానిని కలిగించగల మాల్వేర్ యొక్క ప్రత్యేకించి ప్రమాదకరమైన రూపం. ఇది అంకితమైన వెబ్ పోర్టల్ ద్వారా చురుగ్గా ప్రచారం చేయబడుతుంది మరియు పంపిణీ కోసం టెలిగ్రామ్ ఛానెల్‌ని ఉపయోగిస్తుంది, అన్ని సమయాలలో రాజీ పడిన సిస్టమ్‌ల నుండి సున్నితమైన డేటా యొక్క సంపదను తెలివిగా వెలికితీస్తుంది, గుర్తించకుండా తప్పించుకుంటుంది.

బెదిరింపు నటులు దీర్ఘకాలికంగా గుర్తించబడకుండా ఉండటానికి వారి సాంకేతికతలను నిరంతరం స్వీకరించారు, వారి దుర్మార్గపు సృష్టిని బహుముఖంగా మార్చారు మరియు సోకిన వ్యవస్థలపై వారికి సమర్థవంతమైన నియంత్రణను అందిస్తారు. టెలిగ్రామ్ ఛానెల్ ద్వారా అందించబడే రెగ్యులర్ అప్‌డేట్‌లు సైబర్ నేరగాళ్లను వారి హానికరమైన ఎజెండాలను కొనసాగించడంలో మరింత శక్తివంతం చేయడానికి ఉపయోగపడతాయి.

అకిరా స్టీలర్ నుండి రక్షించడానికి అత్యంత ప్రభావవంతమైన విధానం అనుమానాస్పద లింక్‌లు మరియు ఇమెయిల్ జోడింపులతో వ్యవహరించేటప్పుడు విజిలెన్స్‌ని కలిగి ఉంటుంది. విశ్వసనీయంగా అనిపించే మూలాలు కూడా ఇన్‌ఫెక్షన్ మరియు డేటా చోరీకి వాహకాలుగా ఉపయోగపడతాయని వినియోగదారులు గుర్తించడం అత్యవసరం. పటిష్ట వ్యవస్థ, నెట్‌వర్క్ మరియు అప్లికేషన్ భద్రత సంక్రమణ ప్రమాదాన్ని గణనీయంగా తగ్గించగలవు. పటిష్టమైన రక్షణను నిర్ధారించడానికి అనుకూలమైన సంస్థాగత భద్రతా విధానాలతో కలిపి నవీనమైన యాంటీ-మాల్వేర్ సాఫ్ట్‌వేర్‌ను ఉపయోగించడం కూడా అంతే ముఖ్యమైనది.

ట్రెండింగ్‌లో ఉంది

అత్యంత వీక్షించబడిన

లోడ్...