Foi descoberto o vírus Phemedrone Stealer, que rouba dados confidenciais de dispositivos comprometidos, incluindo senhas e cookies de autenticação, que são enviados ao operador de malware, relataram especialistas em segurança cibernética da Trend Micro.

Fonte da imagem: Robinraj Premchand / pixabay.com

O vírus procura informações confidenciais armazenadas em navegadores da web, carteiras de criptomoedas e clientes de mensagens como Telegram, Steam e Discord. Ele faz capturas de tela e cria resumos de dados de hardware, localização e sistema operacional. As informações roubadas são transferidas para o servidor de controle ou enviadas via Telegram.

Phemedrone Stealer explora uma vulnerabilidade no Windows Defender SmartScreen, rastreada como CVE-2023-36025 e avaliada em 8,8 de 10. Para explorar esta vulnerabilidade, um invasor precisaria criar um arquivo URL e forçar a vítima a abri-lo. A Microsoft corrigiu a vulnerabilidade em novembro de 2023, mas os hackers continuam a atacar sistemas que não receberam a atualização apropriada.

«A atenção do público foi atraída para versões demo e códigos de prova de conceito que circulam nas redes sociais, detalhando a exploração do CVE-2023-36025. Desde que os detalhes desta vulnerabilidade surgiram pela primeira vez, tem havido um número crescente de campanhas maliciosas distribuindo a carga útil do Phemedrone Stealer que incluíram esta vulnerabilidade em suas cadeias de ataque”, explicou a Trend Micro.

avalanche

Postagens recentes

A colorida aventura oceânica Tides of Tomorrow, dos criadores da duologia Road 96, será lançada em 22 de abril.

O jogo de aventura Tides of Tomorrow, publicado pela THQ Nordic e desenvolvido pela Digixart…

38 minutos atrás

O Google trouxe de volta um recurso popular para o relógio padrão do Android: deslizar para desligar o alarme agora é coisa do passado.

Na semana passada, o aplicativo Google Clock foi atualizado para a versão 8.5. O desenvolvedor…

1 hora atrás

O Yandex Maps agora oferece transmissões de geolocalização em tempo real.

O Yandex Maps adicionou a capacidade de compartilhar sua localização em tempo real, permitindo que…

1 hora atrás

FP64 não é real: a AMD duvida da eficácia da emulação de computação científica nos Tensor Cores da NVIDIA.

Em vez de criar chips dedicados para computação FP64 por hardware, a NVIDIA está usando…

2 horas atrás

Os funcionários mais jovens estão mais preocupados com a concorrência da IA ​​do que os mais experientes.

Como já foi observado repetidamente, a implementação da inteligência artificial generativa no nível dos processos…

3 horas atrás