Questo nuovo pericoloso keylogger potrebbe cambiare l'intero spazio del malware

Questo nuovo pericoloso keylogger potrebbe cambiare l'intero spazio del malware

Un nuovo keylogger chiamato "Mass Logger" è monitorato da Cofense Intelligence e i ricercatori di sicurezza ritengono che potrebbe avere un impatto significativo sul più ampio mercato dei keylogger e sul panorama delle minacce di phishing. I Kelogger costituiscono oggi il maggior volume di campagne di phishing uniche per tipo di malware e continuano a crescere in popolarità e sofisticatezza. Il motivo per cui Cofense è così preoccupato per Mass Logger è dovuto alla velocità con cui il malware viene aggiornato. Il suo autore aggiorna e migliora costantemente Mass Logger, consentendo ai criminali informatici che distribuiscono malware di aggirare le misure di sicurezza adottate per rilevarlo e difenderlo. Questo rapido sviluppo consente inoltre all'autore del malware di aggiungere rapidamente funzionalità in risposta al feedback dei clienti. Cofense Intelligence ha identificato una campagna utilizzando un eseguibile GuLoader allegato per fornire un file binario Mass Logger crittografato. Lo stesso GuLoader è un popolare meccanismo di consegna di malware che scarica payload crittografati ospitati su piattaforme di condivisione di file legittime. L'e-mail utilizzata nella campagna è stata anche vista di recente in una campagna dell'agente di keylogging di Tesla, il che potrebbe indicare che alcuni criminali informatici hanno già deciso di passare dall'agente di Tesla all'utilizzo di Mass Logger.

Funzionalità aggiuntive

Il creatore di Mass Logger, noto come NYANxCAT, è anche responsabile di molti altri tipi noti di malware, tra cui LimeRAT, AsyncRAT e altri trojan ad accesso remoto. Il malware NYANxCAT è generalmente ricco di funzionalità e facile da usare, consentendo una facile adozione da parte degli attori delle minacce. Tuttavia, molte delle funzionalità integrate in Mass Logger sono piuttosto avanzate, come le sue capacità di streaming USB. NYANxCAT continua a migliorare la funzionalità di Mass Logger con aggiornamenti e recentemente ha rilasciato 13 aggiornamenti in sole tre settimane. Nelle note di rilascio, NYANxCAT ha spiegato che sono stati aggiunti nuovi obiettivi per la funzionalità di furto di informazioni del keylogger e che sono state prese misure per ridurre il rilevamento automatico. Funzionalità sofisticate aiutano a distinguere Mass Logger da altri malware comuni. Ad esempio, include una funzionalità che consente ai criminali informatici di cercare file e filtrare i file con un'estensione di file specifica. Per difendersi da Mass Logger e altre minacce simili, Cofense consiglia agli amministratori di rete di monitorare le sessioni FTP o le e-mail inviate dalle reti locali che non soddisfano gli standard della propria organizzazione.