Ein neuer schändlicher Informationsdieb wurde in freier Wildbahn entdeckt. Ficker genannt und von BlackBerry Research entdeckt & Geheimdienstteam, Der Infostealer wird von einem Hacker namens @ficker in russischen Untergrundforen verkauft und verbreitet. Die Malware wurde erstmals Mitte des Jahres in freier Wildbahn entdeckt 2020.
Wie wird Ficker Infostealer verteilt??
Die Bedrohung verwendet das Malware-as-a-Service-Modell. In Bezug auf die Ausbreitungs, Ficker nutzt trojanisierte Weblinks und kompromittierte Websites, Weiterleitung potenzieller Opfer auf Seiten mit kostenlosen Downloads legitimer kostenpflichtiger Dienste wie Spotify und YouTube Premium. Zusätzlich zu diesen Locktechniken, die Malware nutzt auch das bekannte Hancitor-Malware-Downloader auf infizierten Systemen.
Es ist erwähnenswert, dass Ficker in der codiert ist Programmiersprache Rust, das ist ein "multiparadigma", hohes Level, Allzweck-Programmiersprache für Leistung und Sicherheit, besonders sichere Parallelität.“
Was ist der Zweck von Ficker Infostealer?
Das Hauptziel der Malware besteht darin, verschiedene Arten von persönlichen Daten im Zusammenhang mit den Webbrowsern des Opfers zu stehlen, Kreditkarteninformation, Krypto-Wallets, FTP-Clients, und verschiedene Anwendungen. Die Bedrohung ist auch in der Lage, Anti-Analyse-Prüfungen durchzuführen, und kann weitere Funktionen bereitstellen, um zusätzliche Malware herunterzuladen, sobald das System verletzt wurde, BlackBerry-Forscher sagten in ihrem Bericht.
Dies ist nicht der einzige Infostealer, der in aktiven Kampagnen in freier Wildbahn entdeckt wurde.
Sicherheitsforscher von Sophos Labs haben kürzlich nachverfolgt eine neue Kampagne, die den bekannten Waschbären-Infostealer verbreitet. Die Malware, das von seinen Entwicklern auf as-a-Service-Basis betrieben wird, wurde mit neuen Taktiken aktualisiert, Techniken und Verfahren, um kritische Informationen von seinen Zielen zu stehlen. Die Informationen, die Waschbär stiehlt, können entweder zum Verkauf auf kriminellen Marktplätzen hochgeladen werden, oder von Cyberkriminellen für andere Zwecke verwendet werden.
Die Malware ist weder raffiniert noch innovativ, noch seine Malware-as-a-Service (MaaS) Modell gibt Cyber-Kriminelle eine schnelle und einfache Methode, um Geld zu verdienen, indem sensible Benutzerdaten zu beeinträchtigen.