CStealer ist ein neuer Trojaner Targeting Windows-Rechnern, dass versucht Passwörter in Google Chrome gespeichert zu stehlen.
Natürlich, Dies ist nicht der erste Fall einer solchen Trojan in der Wildnis entdeckt zu werden. Jedoch, was neu ist hier die Tatsache, dass CStealer eine Remote-Datenbank MongoDB nutzt die gestohlenen Passwörter zu verstauen.
Die Malware war entdeckt von MalwareHunterTeam und durch einen Cyber-Forscher analysierten bekannt als James.
CStealer - Technischer Überblick
Was hebt diese Passwort-stehlender Trojaner von anderen ähnlichen Bedrohungen ist die Tatsache, dass sie die geernteten Passwörter von Chrome zu einer entfernten MongoDB Datenbank hochgeladen. Das übliche Verhalten solcher Trojaner wäre die gestohlenen Daten in eine Datei zu kompilieren, und senden sie dann an ein Kommando- und Kontrollserver von dem Malware-Betreiber gesteuert.
Wie funktioniert die Kommunikation mit der Datenbank erfolgen MongoDB?
CStealer umfasst MongoDB Anmeldeinformationen fest einprogrammiert und nutzt die MongoDB C Treiber als Client-Bibliothek in der Datenbank zu verbinden. Cyber-Forscher James getestet diese und folgerte, dass, wenn der Trojaner erntet Chrome Passwörter, wird eine Verbindung mit der entfernten Datenbank mit der Idee, sie für einen späteren Abruf zu halten.
Diese Technik macht die Geldbörse zu stehlen Passwörter dienen, aber in der Zwischenzeit, es schafft eine Gelegenheit für andere Angreifer Zugang zu den gestohlenen Zugangsdaten zu gewinnen. Tatsächlich, jemand den Trojaner Analyse können die Anmeldeinformationen fest einprogrammiert abrufen und nutzen sie den Zugriff auf die gestohlenen Daten erhalten.
HINWEIS. Wenn Sie den Verdacht haben, dass Sie von CStealer infiziert wurden, Sie können beziehen unsere CStealer Abbauführer.