Raven Stealer Ataca Usuários do Google Chrome e Exfiltra Dados Sensíveis
Uma nova versão do malware conhecido como Raven Stealer está rapidamente se espalhando em mercados clandestinos, visando usuários de navegadores baseados em Chromium, como o Google Chrome. Desenvolvido principalmente em Delphi, com módulos centrais em C++, o Raven Stealer se destaca por sua furtividade operacional e interação mínima com o usuário, tornando-se uma ferramenta atraente para atacantes iniciantes e experientes.
O executável do malware, com cerca de 7 MB, incorpora componentes críticos em sua seção de recursos, utilizando um editor de recursos para incluir uma DLL criptografada. Essa DLL é protegida por criptografia ChaCha20, dificultando a análise estática. Durante a execução, o malware injeta a DLL em um processo do Chrome suspenso, permitindo acesso total aos dados do navegador.
Uma vez injetado, o Raven Stealer consegue recuperar chaves de criptografia armazenadas, permitindo o acesso a senhas salvas, cookies e dados de pagamento. Os dados extraídos são organizados em arquivos de texto simples e enviados em tempo real para canais de comunicação dos atacantes via Telegram. A distribuição do malware ocorre frequentemente por meio de pacotes de software crackeados e e-mails de phishing, destacando a necessidade de monitoramento e defesa proativa contra essas ameaças.
Fonte: https://cyberpress.org/raven-stealer/
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
