Threat Database Malware Growtopia Stealer

Growtopia Stealer

ดัชนีชี้วัดภัยคุกคาม

ระดับภัยคุกคาม: 80 % (สูง)
คอมพิวเตอร์ที่ติดเชื้อ: 388
เห็นครั้งแรก: November 10, 2016
ครั้งสุดท้ายที่เจอ: January 19, 2023
ระบบปฏิบัติการที่ได้รับผลกระทบ: Windows

Growtopia เป็นผลิตภัณฑ์ซอฟต์แวร์ที่จัดอยู่ในหมวดหมู่ของผู้ขโมยข้อมูล Growtopia ออกแบบมาเพื่อดึงข้อมูลที่ละเอียดอ่อนออกจากระบบที่ใช้งาน ภัยคุกคามยังถูกติดตามในชื่อ CyberStealer ควรสังเกตว่าผู้สร้าง Growtopia ระบุว่าผลิตภัณฑ์ซอฟต์แวร์ได้รับการพัฒนาเพื่อการศึกษาเท่านั้น

แน่นอนว่าอาชญากรไซเบอร์สามารถใช้ Growtopia เป็นส่วนหนึ่งของแคมเปญโจมตีและใช้ประโยชน์จากฟีเจอร์ที่มีให้ เขียนโดยใช้ภาษาโปรแกรม C# ผู้ขโมยสามารถดึงข้อมูลที่หลากหลายจากอุปกรณ์ที่ถูกละเมิด เริ่มต้นด้วยการรวบรวมรายละเอียดระบบต่างๆ รวมถึงชื่อผู้ใช้ ชื่อคอมพิวเตอร์ ที่อยู่ IP ที่อยู่ MAC ข้อมูลคลิปบอร์ด เวอร์ชันระบบปฏิบัติการ รายการแอปพลิเคชันที่ติดตั้ง ฮาร์ดแวร์ที่เชื่อมต่อ และอื่นๆ

ถัดไป ผู้ขโมยจะได้รับโทเค็นจากแอปพลิเคชันยอดนิยม เช่น Discord, Discord Canary และ DiscordPTB ตามชื่อของมัน มันยังสามารถประนีประนอมข้อมูลของไฟล์ที่บันทึกไว้ของเกม Growtopia และเข้าถึง GrowID และรหัสผ่านของผู้ใช้ ข้อมูลรับรองการเข้าสู่ระบบบัญชีสำหรับเกม Growtopia เว็บเบราว์เซอร์จำนวนมากยังมีช่องโหว่ที่ผู้ขโมยสามารถดึงข้อมูลจาก Brace, Chrome, 360 Browsers, Edge, Firefox, Opera, Vivaldi, Yandex และอื่นๆ Growtopia สามารถสั่งให้จับภาพหน้าจอได้ตามต้องการ

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...