Código HTML do Conteúdo

Post: Raven Stealer tem como alvo os usuários do Google Chrome para exfiltrar dados sensíveis


<div> <div> <p>Raven Stealer, um sofisticado malware que rouba informa&ccedil;&otilde;es que causou estragos nos dados confidenciais dos usu&aacute;rios. </p> <p>Esse malware contempor&acirc;neo representa uma evolu&ccedil;&atilde;o preocupante na tecnologia de roubo de credenciais, combinando t&eacute;cnicas avan&ccedil;adas de evas&atilde;o com recursos de exfiltra&ccedil;&atilde;o de dados simplificados.</p> <p>Raven Stealer se destaca como um malware leve, mas altamente eficaz, desenvolvido principalmente em Delphi e C ++. </p> <p>Os pesquisadores de seguran&ccedil;a cibern&eacute;tica t&ecirc;m <a href="https://www.pointwild.com/threat-intelligence/raven-stealer" rel="noreferrer noopener nofollow" target="_blank">identificado</a> Uma amea&ccedil;a significativa direcionada ao Google Chrome e outros navegadores baseados em cromo.</p> <p>Projetado para furtividade e efici&ecirc;ncia, este software malicioso opera com a intera&ccedil;&atilde;o m&iacute;nima do usu&aacute;rio, mantendo recursos excepcionais de oculta&ccedil;&atilde;o operacional. </p> <p>O malware tem como alvo especificamente os navegadores baseados em cromo, incluindo Chrome, Edge e Brave, colhendo sistematicamente senhas, cookies, dados de pagamento e entradas de preenchimento autom&aacute;tico de sistemas infectados.</p> <p>A abordagem sofisticada do malware envolve o acesso a caminhos de armazenamento local e cofres de credenciais nesses navegadores, permitindo que os invasores roubem credenciais de login para compromisso potencial de conta e exfiltra&ccedil;&atilde;o de dados. </p> <p>O que torna o ladr&atilde;o de Raven particularmente perigoso &eacute; sua capacidade de descriptografar dados sens&iacute;veis ao navegador, acessando as teclas de criptografia AES armazenadas nos arquivos estaduais locais dos navegadores, convertendo credenciais criptografadas em formato de texto simples para roubar f&aacute;cil.</p> <p>Quatro est&aacute;gios principais da an&aacute;lise de malware: an&aacute;lise de propriedades est&aacute;ticas, an&aacute;lise de comportamento interativo, an&aacute;lise totalmente automatizada e revers&atilde;o de c&oacute;digo manual</p> <p>A Raven Stealer emprega recursos t&eacute;cnicos avan&ccedil;ados que o diferenciam dos malware convencional. </p> <p>O malware utiliza um design modular com um editor de recursos embutido, permitindo que os atacantes incorporem detalhes de configura&ccedil;&atilde;o, como <a href="https://gbhackers.com/hackers-telegram-lumma-stealer/" rel="noreferrer noopener" target="_blank">Telegrama</a> Tokens de bot diretamente na carga &uacute;til. </p> <p>Essa abordagem simplificada torna a implanta&ccedil;&atilde;o acess&iacute;vel mesmo para atores de amea&ccedil;as com baixo qualifica&ccedil;&atilde;o, expandindo seu alcance potencial significativamente.</p> <p>A integra&ccedil;&atilde;o do telegrama para opera&ccedil;&otilde;es de comando e controle (C2), combinadas com uma interface de usu&aacute;rio simplificada.</p> <p>A distribui&ccedil;&atilde;o geralmente ocorre atrav&eacute;s de f&oacute;runs subterr&acirc;neos e agrupada com software rachado, tornando -o uma amea&ccedil;a persistente a ambientes pessoais e corporativos. </p> <p>O malware &eacute; promovido ativamente por meio de canais de telegrama dedicados, onde <a href="https://gbhackers.com/cybercriminals-using-trusted-google-domains/" rel="noreferrer noopener" target="_blank">cibercriminosos</a> pode acessar ferramentas do construtor e recursos de suporte. </p> <p>Essa comercializa&ccedil;&atilde;o de ferramentas de malware demonstra o cen&aacute;rio em evolu&ccedil;&atilde;o do crime cibern&eacute;tico, onde ataques sofisticados se tornam cada vez mais acess&iacute;veis.</p> <p>A estrat&eacute;gia de execu&ccedil;&atilde;o do malware envolve recursos incorporados armazenados na se&ccedil;&atilde;o .RSRC, uma pr&aacute;tica comum Delphi para agrupar m&oacute;dulos externos. </p> <p>Esses recursos s&atilde;o extra&iacute;dos e carregados na mem&oacute;ria durante a execu&ccedil;&atilde;o, permitindo que o malware opere sem soltar arquivos no disco, aumentando significativamente seus recursos furtivos e potencial de evas&atilde;o.</p> <h2 id="data-exfiltration-and-communication-channels"><strong>Exfiltra&ccedil;&atilde;o de dados e comunica&ccedil;&atilde;o</strong></h2> <p>Um dos recursos mais preocupantes do Raven Stoualer &eacute; sua capacidade de exfiltra&ccedil;&atilde;o de dados em tempo real atrav&eacute;s da integra&ccedil;&atilde;o do Telegram Bot. </p> <p>Os malware consolidam credenciais roubadas e informa&ccedil;&otilde;es do sistema dentro de uma hierarquia de pastas estruturada sob % %local Ravenstealer, organizando dados coletados para transmiss&atilde;o eficiente para os atacantes.</p> <p>As malware incorporam credenciais sens&iacute;veis ao telegrama, text&atilde;o espec&iacute;fica de thechat_idandbot_tokenas dentro de sua se&ccedil;&atilde;o de recursos, usando o recurso IDS 102 e 103, respectivamente.</p> <p>O New Backdoor Malware usa a API do Telegram Bot para controle remoto, descoberto pelos pesquisadores do Netskope Threat Labs</p> <p>Os dados roubados incluem v&aacute;rios tipos de informa&ccedil;&otilde;es confidenciais organizadas sistematicamente em arquivos separados. </p> <p>Os cookies do navegador s&atilde;o agregados de v&aacute;rios navegadores baseados em cromo e armazenados em arquivos cookies.txt, permitindo seq&uuml;estro de sess&atilde;o e representa&ccedil;&atilde;o do usu&aacute;rio. </p> <p>Descriptografado <a href="https://gbhackers.com/microsoft-defender-ai-detect-plaintext-credentials/" rel="noreferrer noopener" target="_blank">credenciais</a> Incluindo nomes de usu&aacute;rio e senhas s&atilde;o compilados em senha.txt arquivos, facilitando o acesso &agrave; conta n&atilde;o autorizada em v&aacute;rias plataformas. </p> <p>Talvez os detalhes mais preocupantes do cart&atilde;o de cr&eacute;dito e d&eacute;bito armazenados, juntamente com as informa&ccedil;&otilde;es de cobran&ccedil;a, sejam extra&iacute;dos dos navegadores e salvos em arquivos de pagamento.txt, criando oportunidades de fraude financeira e roubo de identidade.</p> <p>O malware tamb&eacute;m captura capturas de tela dos desktops das v&iacute;timas e comprime todos os artefatos coletados em arquivos de zip para transmiss&atilde;o. </p> <p>Esses arquivos s&atilde;o enviados aos atacantes via telegrama usando o terminal da API, fornecendo ao cibercriminal acesso abrangente &agrave;s vidas digitais e informa&ccedil;&otilde;es financeiras das v&iacute;timas.</p> <p>Raven Stealer demonstra recursos sofisticados de evas&atilde;o por meio de sua implementa&ccedil;&atilde;o de inje&ccedil;&atilde;o de carga &uacute;til criptografada e t&eacute;cnicas de vazamento de processos. </p> <p>O malware incorpora sua carga &uacute;til de DLL principal usando a criptografia chacha20, mantendo -a oculta em seu pr&oacute;prio bin&aacute;rio, evitando a detec&ccedil;&atilde;o por medidas tradicionais de seguran&ccedil;a.</p> <p>Durante a execu&ccedil;&atilde;o, o malware emprega um processo reflexivo oco, lan&ccedil;ando novas inst&acirc;ncias do navegador de cromo em estados suspensos e injetando DLLs descriptografados nesses processos leg&iacute;timos. </p> <p>Essa t&eacute;cnica permite que o malware seja executado sob identidade de software confi&aacute;vel, ignorando efetivamente os sistemas de detec&ccedil;&atilde;o comportamentais e baseados em assinatura que dependem da reputa&ccedil;&atilde;o do processo e assinaturas maliciosas conhecidas.</p> <p>A abordagem de execu&ccedil;&atilde;o na mem&oacute;ria garante que o c&oacute;digo malicioso nunca toque o disco em sua forma descriptografada, tornando a an&aacute;lise e detec&ccedil;&atilde;o forenses significativamente mais desafiadora para profissionais de seguran&ccedil;a e sistemas automatizados.</p> <h2 id="defense-and-mitigation-strategies"><strong>Mitiga&ccedil;&otilde;es </strong></h2> <p>Organiza&ccedil;&otilde;es e usu&aacute;rios individuais podem implementar v&aacute;rias medidas defensivas para proteger contra o ladr&atilde;o de Raven e amea&ccedil;as semelhantes. </p> <p>Os sistemas de detec&ccedil;&atilde;o de amea&ccedil;as baseados em comportamento s&atilde;o mais eficazes contra esse tipo de malware, pois podem identificar atividades suspeitas, independentemente das t&eacute;cnicas de evas&atilde;o do malware. </p> <p>O monitoramento regular do tr&aacute;fego de telegrama pode ajudar a detectar poss&iacute;veis tentativas de exfiltra&ccedil;&atilde;o de dados, principalmente em ambientes corporativos.</p> <p>A educa&ccedil;&atilde;o do usu&aacute;rio permanece crucial na preven&ccedil;&atilde;o de infec&ccedil;&otilde;es iniciais, pois o malware geralmente se espalha atrav&eacute;s de t&aacute;ticas de phishing e downloads maliciosos de software. </p> <p>As organiza&ccedil;&otilde;es devem implementar programas abrangentes de conscientiza&ccedil;&atilde;o sobre seguran&ccedil;a, com foco nos riscos de baixar software quebrado e clicar em links ou anexos suspeitos.</p> <p>As defesas t&eacute;cnicas devem incluir solu&ccedil;&otilde;es antiv&iacute;rus atualizadas com prote&ccedil;&atilde;o em tempo real ativada, de prefer&ecirc;ncia aqueles que utilizam recursos avan&ccedil;ados de an&aacute;lise comportamental. </p> <p>O monitoramento regular de desempenho do sistema atrav&eacute;s do gerenciador de tarefas pode ajudar a identificar processos incomuns ou padr&otilde;es de consumo de recursos que podem indicar presen&ccedil;a de malware. Mais importante, o patch de software consistente ajuda a fechar vulnerabilidades que o malware pode explorar para o acesso inicial ao sistema.</p> <p>O surgimento do ladr&atilde;o de Raven representa uma evolu&ccedil;&atilde;o significativa em malware para roubar informa&ccedil;&otilde;es, combinando recursos t&eacute;cnicos sofisticados com ferramentas de implanta&ccedil;&atilde;o amig&aacute;veis &#8203;&#8203;que democratizam ataques cibern&eacute;ticos avan&ccedil;ados. </p> <p>&Agrave; medida que essa amea&ccedil;a continua a evoluir, usu&aacute;rios e organiza&ccedil;&otilde;es individuais devem permanecer vigilantes e implementar medidas abrangentes de seguran&ccedil;a para proteger dados confidenciais dessas amea&ccedil;as cada vez mais sofisticadas.</p> <h2 id="h-indicators-of-compromise"><strong>Indicadores de compromisso</strong></h2> <figure> <table> <tbody> <tr> <td><strong>Indicador de arquivos &ndash; SHA256</strong></td> <td><strong>Contexto</strong></td> </tr> <tr> <td>2B24885942253784E0F6617B26F5E6A05B8AD45F092D2856473439FA6E095CE4</td> <td>Raven Stealer</td> </tr> <tr> <td>65CA89993F2EE21B95362E151A7CFC50B87183BF0E9C5B753C5E5E17B46F8C24</td> <td>65a16km1.69n.exe</td> </tr> </tbody> </table> </figure> <p><strong>Encontre esta hist&oacute;ria interessante! Siga -nos<a href="https://www.linkedin.com/company/cybersecurity-news/" rel="noreferrer noopener" target="_blank">LinkedIn</a>e<a href="https://x.com/cyber_press_org" rel="noreferrer noopener" target="_blank">X</a>Para obter mais atualiza&ccedil;&otilde;es instant&acirc;neas</strong>.</p> </div></div>