Rhadamanthys bilgi çalma kötü amaçlı yazılımlarının geliştiricileri, yeni çalma yetenekleri ve gelişmiş kaçaklama da dahil olmak üzere, yönetim kurulunda iyileştirmeler ve geliştirmeler eklemek için iki ana sürüm yayınladılar.
Rhadamanthys, ilk olarak Ağustos 2022'de ortaya çıkan ve e -posta, FTP ve çevrimiçi bankacılık hizmeti hesabı kimlik bilgilerini hedefleyen bir C ++ bilgi çalkucudur.
Stealer bir abonelik modeli aracılığıyla siber suçlulara satılır, bu nedenle malverizizasyon, bağcıklı torrent indirmeleri, e -postalar, YouTube videoları ve daha fazlası dahil olmak üzere çeşitli kanallar kullanılarak hedeflere dağıtılır.
Her ne kadar başlangıçta kalabalık info-starers pazarında fazla ilgi görmese de, Rhadamanthys iyileşmeye devam etti ve gerektiğinde yeni özellikler eklemek için modüler doğasını geliştirdi.
Check Point'teki araştırmacılar, Rhadamanthys'in en son iki versiyonunu incelediler ve çalma yeteneklerini ve casusluk işlevlerini genişleten çok sayıda değişiklik ve özelliğin eklendiğini bildirdiler.
Check Point, Rhadamanthys sürüm 0.5.0'ı analiz etti ve belirli dağıtım ihtiyaçları için daha yüksek düzeyde özelleştirme sağlayan yeni bir eklenti sistemi getirdiğini bildirdi.
Eklentiler, kötü amaçlı yazılımlara çeşitli özellikler ekleyebilir ve siber suçluların sadece her durumda ihtiyaç duyduklarını yükleyerek ayak izlerini en aza indirmelerine izin verebilir.
Yeni eklenti sistemi, tehdit aktörlerinin hedeflerine göre uyarlanmış eklentileri dağıtmasına, Recon aşamalarında belirlenen güvenlik önlemlerine karşı koymasına veya belirli güvenlik açıklarından yararlanmasına izin verdiği için daha modüler ve özelleştirilebilir bir çerçeveye doğru bir kaymayı gösterir.
Rhadamanthys ile bir araya getirilmiş bir eklenti, kurbanın kimlik bilgilerini RDP ve yakalamak için başarılı giriş girişimlerini izleyebilen 'Veri Casus'dur.
0.5.0 sürümü ayrıca iyileştirilmiş saplama yapısı ve müşteri yürütme işlemi getirdi, kripto para cüzdanlarını hedefleyen ve uyumsuzluk elde etme işlemini düzeltti.
Diğer önemli iyileştirmeler arasında tarayıcılardan geliştirilmiş veri çalma, kullanıcı panelindeki güncellenmiş arama ayarları ve telgraf bildirimlerini değiştirme seçeneği bulunur.
Check Point, kötü amaçlı yazılım yükleyicisinin anti-analiz kontrolleri, gömülü bir yapılandırma ve bir sonraki aşama için modüllü bir paket (XS1) içerecek şekilde yeniden yazıldığını not eder.
Daha fazla analiz, XS1 tarafından yüklenen, beşi Rhadamanthys sürüm 0.5.0'da yeni olan ve kaçırmaya odaklanan aşağıdaki modüllerin varlığını ortaya çıkarmıştır.
XS1 yükleyici bu modülleri açar ve pasif ve aktif stealerlar da dahil olmak üzere ek modüller aldığı ve başlattığı C2 (komut ve kontrol) sunucusu ile iletişim kurar.
Pasif Stealers, dizinler aracılığıyla arama yapan, hassas veri alışverişi için uygulamaları izleyen, kullanıcı girişleri vb.
Aktif stealers daha invazivdir ve mümkün olduğunca fazla veri yaymak için çalışma işlemlerine anahtarlama, ekran yakalama ve kod enjeksiyonunu içerir.
Check Point'in 0.5.0 sürüm analizi yaparken, Rhadamanthys operatörleri, çok aktif gelişimin bir işareti olan 0.5.1 sürümünü yayınladı.
Check Point, Info-Stealer'ın yeni versiyonuna derinlemesine dalma şansı yoktu, ancak henüz onaylanmasa bile siber suçlular tarafından duyurulan yeni özellikler etkileyici.
Kısacası, 0.5.1 şunları tanıtmaktadır:
Rhadamanthys'in gelişimi hızla hareket ediyor, her yeni versiyon aracı daha zorlu ve siber suçlulara daha davetkar hale getiren özellikler ekliyor.
Gelişimi geliştikçe Rhadamanthys'e geçiş yapan tehdit aktörlerini bulmak şaşırtıcı olmaz.
Atomic Stealer Malware MacOS'u sahte tarayıcı güncellemeleri aracılığıyla vurur
Bilgisayar korsanları arka kapı Rusya Devleti, veri hırsızlığı için endüstriyel kuruluşlar
Yeni Web Enjeksiyonları Kampanyası 50.000 kişiden bankacılık verilerini çalıyor
Kötü amaçlı yazılım geliştiriciler, süresi dolmuş Google Auth çerezlerini canlandırabileceklerini söylüyor
Kinsing kötü amaçlı yazılımlar, kök skitleri dikmek için apache Activemq RCE'yi sömürüyor
Kaynak: Bleeping Computer