Az új SantaStealer lecsap: böngészőket és kriptotárcákat foszt ki

Az új SantaStealer lecsap: böngészőket és kriptotárcákat foszt ki
Egy orosz fejlesztő SantaStealer néven indította el legújabb kártékony programját, kimondottan adatlopásra. A kártevőt a Telegramon és hackerfórumokon hirdetik havi 62 ezer vagy 107 ezer forintért, attól függően, hogy alap vagy prémium csomagot választ a megrendelő. A Rapid7 biztonsági kutatói szerint a SantaStealer csak egy átnevezett BluelineStealer, amelyet megpróbálnak felturbózni az év végi éles indulás előtt.

Fejlett, de ügyetlenül tervezett adatlopó

Bár a SantaStealer azt hirdeti, hogy képes elkerülni a vírusvédelmi és elemző eszközöket, a kutatók szerint az eddig vizsgált példányok könnyedén észlelhetők. Számos antivírus- és elemzésellenes funkció még fejlesztés alatt állhat, de a kiszivárgott minták olvasható szimbólumneveket és titkosítatlan szöveget tartalmaznak, emiatt a támadók eleve gyenge üzemeltetési biztonságról tanúskodnak.

Személyre szabható támadási felület

A SantaStealerhez tartozó vezérlőpanel egyszerű, mégis rugalmas: a felhasználók kiválaszthatják, milyen adatokat gyűjtsön a kártevő. Összesen 14 adatgyűjtő modul fut párhuzamosan; ezek jelszavakat, sütiket, böngészési előzményeket, elmentett bankkártyákat, Telegram-, Discord- és Steam-fiókokat, kriptotárca-alkalmazásokat és -bővítményeket, valamint dokumentumokat céloznak. Képes képernyőképet is készíteni. Az ellopott adatokat memóriába menti, majd ZIP-fájlba tömörítve, 10 MB-os adagokban küldi el egy előre beállított vezérlőszerverre egyedi porton keresztül.

Új trükkök a védelem kijátszására

Külön beépített futtatható állománnyal próbálja megkerülni a Chrome titkosítási védelmét. Más opciók kizárják a Független Államok Közössége régiójában működő gépeket, illetve beállítható az indulási késleltetés is, amivel az áldozatokat is összezavarhatják.


Terjedési módszerek és védekezés

Mivel a SantaStealer még nem teljesen kész, egyelőre nem világos, pontosan hogyan fog terjedni. A közelmúltban a bűnözők előszeretettel használják a ClickFix típusú támadásokat, ahol az áldozatokkal veszélyes parancsokat másoltatnak be a Windows Terminálba, de továbbra is népszerűek az adathalászat, kalózszoftverek, torrentek, megtévesztő reklámok és csaló YouTube-hozzászólások. A szakértők azt javasolják, hogy mindig ellenőrizd az ismeretlen e-mailek csatolmányait és linkjeit, és ne futtass hitelesítetlen kódot nyilvános forrásokból.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 14:34

Az Ofcom rászállt a BT-re és a Three-re a súlyos leállások miatt

⚠ Júniusban és júliusban a BT és a Three mobilhálózatai komoly üzemzavarokat szenvedtek el az Egyesült Királyságban, amelyek során az ügyfelek nem tudtak hívásokat indítani vagy fogadni, sőt, a segélyhívó szolgáltatások sem voltak elérhetők...

MA 14:20

Az elbukott Roomba: így úszott el az otthoni robot jövője

Amikor 2005-ben először vittem haza a saját Roombámat, egy lépéssel közelebb éreztem magam A Jetson család álomvilágához – ahhoz, hogy egy robot takarítson helyettem...

MA 14:03

Az RC4 bukása: a Microsoft száműzi a veszélyes titkosítást

Több mint negyedszázadon át volt része a Windows-rendszereknek egy olyan titkosítási algoritmus, amelyet a hackerek aranybányának tekintettek...

MA 13:50

Az új Kim Kardashian-skin tarol a Fortnite-ban

A Fortnite történetében már megszokottak a sztárkollaborációk, de Kim Kardashian színre lépése egészen új szintet jelent...

MA 13:34

Az orosz GRU éveken át csapott le a kritikus infrastruktúrára

A fejlett orosz kibertámadások évek óta komoly veszélyt jelentenek a nyugati energia-, távközlési és technológiai szektorra...

MA 13:03

Az MI-től tényleg emberibbé válnak a főnökök?

📈 Fontos kérdés, hogy mit jelent az, ha a vállalatok a döntéshozatali folyamatokban mind nagyobb teret adnak az MI-nek, amely eddig inkább csak végrehajtó feladatokat látott el...

MA 12:49

A Ford a szerverparkokban újít: autóakkukból energiabank

🚗 A Ford stratégiát vált, és hatalmas akkumulátorokat kezd gyártani, kihasználva a globális adatközpont-építési hullámot...

MA 12:34

A OnePlus Turbo óriási akkumulátorral robban be

A OnePlus új lendületet vesz: legújabb fejlesztése, a OnePlus Turbo-széria hangos belépőt ígér az okostelefonok piacán...

MA 11:50

A Magdala-kő rejtélye: a világ legkorábbi jeruzsálemi menórája

Egy zarándok több mint 2000 éve örökíthette meg emlékeit a Magdala zsinagógában fellelt kőtömbbe vésett menóra formájában, amelyet a tudósok ma a világ legrégebbi ilyen ábrázolásaként tartanak számon...

MA 11:34

Az év szava idén: MI-szemét

🚬 Az MI által gyártott értéktelen tartalmak annyira elterjedtek 2025-re, hogy az egyik legnagyobb angol szótár, a Merriam-Webster is felvette a szenny (slop) kifejezést új jelentéssel...

MA 11:17

Az életüket kockáztató kolibrik: a természet középkori lovagjai

A zöld erdei kolibri csillogó tollazatával és tűhegyes, hosszú csőrével nemcsak a nektárgyűjtés mestere a közép- és dél-amerikai őserdőkben, hanem igazi harcos is, ha eljön a párzási időszak...

MA 11:02

Az MI miatti csiphiány megdobhatja a mobilok árait

📱 Az MI-vezérelte csiphiány jelentős drágulást hozhat a mobiltelefonok piacán 2026-ban. Az okostelefonok átlagos eladási ára várhatóan 6,9%-kal nő, főként a memóriachipek árának ugrásszerű emelkedése miatt...

MA 10:59

Az év biológiai áttörései: emlékezet, evolúció és az MI legfurcsább titkai

🔬 Tipikus, hogy egyetlen év biológiai felfedezései is képesek megváltoztatni mindazt, amit tudni vélünk magunkról, az állatokról – vagy akár a gépekről...

MA 10:51

A hatalmas SSD, ami valahogy elkerülte mindenki figyelmét

👀 Egy alig ismert lengyel adattároló cég, a Goodram Enterprise csendben piacra dobott egy 122,88 TB kapacitású, PCIe 5...

MA 10:45

Az új klímamodell felforgathatja Ausztrália jövőjét

🌎 Ilyen eset például, amikor az éghajlatváltozás mindent átalakít: otthonainkat, élelmiszer-termelésünket, a bozóttüzek, áradások és hőhullámok kockázatát...

MA 10:38

Az óriáshőszivattyúk forradalma: így alakul át a jövő energiája

A Rajna vízéből energiát nyerő megaberendezések Németországban, Mannheim városában olyan óriási csövet szerelnek fel, amelyben bárki kényelmesen, állva átsétálhatna: ez a cső másodpercenként 10 000 liternyi vizet szív fel a Rajnából...

MA 10:30

Az óriásszörnyek uralták a folyókat a dínók utolsó napjaiban

🚤 Úgy tűnik, hogy a dinoszauruszok utolsó éveiben a Föld nemcsak hatalmas szárazföldi ragadozókkal, hanem elképesztő vízi bestiákkal is tele volt...

MA 10:02

Az öt genetikai kulcscsoport, amely meghatározza a pszichiátriai zavarokat

🔨 Lényeges szempont, hogy az emberi viselkedés és mentális egészség szoros összefüggésben áll a genetikával, ám a pszichiátriai zavarok hátterében rejlő örökletes tényezők egyre összetettebb képet mutatnak...

MA 09:50

A Google továbbra is uralja a világhálót

🚀 Az idei évben az internetes forgalom világszerte 19 százalékkal nőtt, és a Google magabiztosan őrzi koronáját az online világban...