Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
No Result
View All Result

Shuyal Malware stiehlt Daten von 19 verschiedenen Browsern

byKerem Gülen
Juli 29, 2025
in Cybersicherheit, Nachricht
Home Nachricht Cybersicherheit
Share on FacebookShare on Twitter
Google Preferred Source

Hybridanalyseforscher identifiziert „Shuyal“, ein neues Malware-Exfiltrating-Anmeldeinformationen und Systemdaten von 19 Browsern, einschließlich Datenschutzoptionen, während sie fortschrittliche Systemaufklärungs- und Evasionstechniken eingesetzt werden.

Shuyal, benannt auf den PDB-Pfad seiner ausführbaren Ausführung, zielt auf eine breite Palette von Browsern ab und umfasst Mainstream-Anwendungen wie Chrome und Edge sowie privatschonisch orientierte Browser wie Tor. Seine Fähigkeiten erstrecken sich über den Diebstahl von Referential, eine gemeinsame Funktion unter Diebstahl. Die Malware betreibt aktiv die Systemaufklärung und sammelt sorgfältig Informationen zu Festplattenantrieben, Eingabegerätern und Anzeigenkonfigurationen. Darüber hinaus erfasst Shuyal System -Screenshots und Zwischenablage. Diese gesammelten Daten, einschließlich aller gestohlenen Discord -Token, werden anschließend unter Verwendung einer Telegramm -Bot -Infrastruktur pectiert.

Die Malware enthält hoch entwickelte Verteidigungsumhaltungstechniken. Eine bemerkenswerte Methode beinhaltet die automatische Beendigung und die anschließende Deaktivierung von Windows Task Manager. Dies wird erreicht, indem der Registrierungswert „Defabletaskmgr“ geändert wird. Shuyal unterhält auch operative Stealth durch Selbstdelettmechanismen. Nach Abschluss der Hauptfunktionen entfernt die Malware die Spuren ihrer Aktivitäten mit einer Stapeldatei. Dieser Prozess sorgt für einen minimalen forensischen Fußabdruck im kompromittierten System.

Neben Chrome, Edge und Tor, der umfangreichen Targeting -Liste von Shuyal, umfasst auch Shuyal MutigAnwesend OperOperagx, Yandex, Vivaldi, Chrom, Waterfox, Epic, Comodo, Slimjet, Coccoc, Maxthon, 360Browser, Ur, Avast und Falko. Die Betriebssequenz der Malware beinhaltet den Zugriff auf und zum Exfiltrieren von Browser- und Systeminformationen auf einen von Angreifer kontrollierten Server. Hybridanalyse stellt fest, dass Shuyal die Ausweichentaktik durch ungewöhnlich heimliche Methoden erhöht.

Bei der Bereitstellung deaktiviert Shuyal Windows Task Manager sofort auf der betroffenen Maschine. Anschließend versucht es, aus seiner gezielten Liste der Browser auf Anmeldeinformationen zuzugreifen. Die Malware erzeugt mehrere Prozesse, mit denen bestimmte Hardwaredetails abgerufen werden sollen. Zu diesen Details gehören das Modell und die seriellen Anzahl der verfügbaren Festplatten, Informationen über die Tastatur und die auf der Maschine installierte Maus sowie umfassende Details zum am Computer angeschlossenen Monitor.

Gleichzeitig erfasst Shuyal einen Screenshot der aktuellen aktiven Anzeige und stiehlt Daten in der System -Zwischenablage. Der Stealer verwendet PowerShell, um einen Ordner im Verzeichnis „%temp%“ zu komprimieren. Dieser komprimierte Ordner dient als Repository für die Daten, die auf das Peeltration warten, die dann über einen Telegrammbot auftritt. Der Stealer zeigt Stealth, indem sie neu erstellte Dateien aus den Browsers -Datenbanken und alle Dateien aus dem zuvor pectierenden Laufzeitverzeichnis gelöscht haben. Für die Persistenz kopiert sich Shuyal in den Startordner.

Die Landschaft der Malware infosteal ist durch kontinuierliche Entwicklung gekennzeichnet, die von Faktoren wie Strafverfolgungsbehörden beeinflusst wird. Zum Beispiel störte ein FBI -Betrieb im Mai den Lumma Stealer -Betrieb. Diese Störung wurde jedoch als vorübergehend festgestellt, wobei Cyberkriminale damit verbunden waren, dass Lumma wieder an Stärke zurückgeht.

Die Hybridanalyse hat spezifische Verteilungsmethoden nicht offengelegt, die von Angreifern für den Shuyal Stealer angewendet wurden. In der Vergangenheit wurden andere Stealer über verschiedene Kanäle verbreitet, einschließlich Social -Media -Posts, Phishing -Kampagnen und Captcha -Seiten. InfoStaler gehen häufig bedeutendere Cyberangriffe vor, wie z.

Angesichts der inhärenten Risiken, die mit der Infosteal -Malware verbunden sind, empfiehlt die Hybridanalyse, dass Cybersicherheitsverteidiger die in ihrem Blog -Beitrag zu Shuyal vorgelegten Erkenntnisse nutzen. Diese Informationen sollen die Entwicklung effektiverer Erkennung und Abwehrmechanismen erleichtern. Die bereitgestellten Erkenntnisse enthalten eine umfassende Liste von Kompromissanzeigen (IOCs). Diese von The Stealer erstellten IOCs -Detaildateien, Prozesse, die während ihres Betriebs und die Adresse des von der Malware für Datenexfiltration verwendeten Telegrammbots hervorgebracht wurden.


Ausgewähltes Bildnachweis

Tags: BrowserMalwareShuyalVorgestellt

Related Posts

TikTok testet KI-Tool zur Erkennung von Deepfake-Imitationen

TikTok testet KI-Tool zur Erkennung von Deepfake-Imitationen

Juli 20, 2026
Alibaba stellt Qwen3.8-KI-Modell mit 2,4T-Parametern vor

Alibaba stellt Qwen3.8-KI-Modell mit 2,4T-Parametern vor

Juli 20, 2026
Google benennt NotebookLM in Gemini Notebook um

Google benennt NotebookLM in Gemini Notebook um

Juli 17, 2026
Suno bringt KI-Musikgenerierung in iMessage

Suno bringt KI-Musikgenerierung in iMessage

Juli 17, 2026
Netflix hat dieses Jahr KI in fast 300 Titeln eingesetzt

Netflix hat dieses Jahr KI in fast 300 Titeln eingesetzt

Juli 17, 2026
Roblox bringt die Erstellung von KI-Spielen auf mobile Geräte

Roblox bringt die Erstellung von KI-Spielen auf mobile Geräte

Juli 17, 2026

Recent Posts

  • Meta erwägt einen 10-Milliarden-Dollar-KI-Computing-Deal mit Anthropic
  • TikTok testet KI-Tool zur Erkennung von Deepfake-Imitationen
  • Alibaba stellt Qwen3.8-KI-Modell mit 2,4T-Parametern vor
  • Google benennt NotebookLM in Gemini Notebook um
  • Suno bringt KI-Musikgenerierung in iMessage

Recent Comments

Es sind keine Kommentare vorhanden.
Dataconomy DE

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.