Os malware stealer representam uma preocupação crítica, pois envolvem o roubo de informações sensíveis de sistemas comprometidos. Essas ameaças digitais, voltadas principalmente para a aquisição de dados como palavras-passe, detalhes de cartões de crédito e carteiras de criptomoedas, representam riscos significativos para indivíduos e organizações. À medida que os cibercriminosos desenvolvem métodos cada vez mais sofisticados, compreender, identificar e categorizar stealers torna-se essencial para fortalecer as defesas de cibersegurança.

Aqui estão os principais stealer destacados no artigo da SOCRadar, juntamente com uma breve introdução e o número de contas roubadas:

  1. RedLine
        • Contas Roubadas: 35 milhões
        • Descrição: Amplamente utilizado para roubar uma vasta gama de informações sensíveis, incluindo credenciais de login e dados financeiros.
        • Compromised accounts of a machine through RedLine
  2. Raccoon
      • Contas Roubadas: 8 milhões
      • Descrição: Especializa-se em roubar dados de navegadores e carteiras de criptomoedas, sendo uma das ferramentas mais populares entre os cibercriminosos.
      • Website of the Raccoon Stealer
  3. Meta
    • Contas Roubadas: 6 milhões
    • Descrição: Focado no roubo de senhas e dados armazenados em navegadores, este malware tem sido amplamente distribuído por várias campanhas de phishing.
  4. StealC
    • Contas Roubadas: 2 milhões
    • Descrição: Rouba informações de navegadores e carteiras de criptomoedas, sendo particularmente eficiente em exfiltração de dados financeiros.
  5. Mystic
    • Contas Roubadas: 1,5 milhão
    • Descrição: Coleta uma variedade de dados, incluindo informações de navegadores, criptomoedas, contas de Steam e Telegram, demonstrando uma ampla capacidade de roubo de dados.
  6. HawkEye
    • Contas Roubadas: 1,2 milhão
    • Descrição: Este grupo não só rouba, mas também distribui dados roubados, tornando-se uma ferramenta perigosa para a disseminação de informações sensíveis.
    • An advertisement of Hawklog in a Telegram channel
  7. Taurus
    • Contas Roubadas: 1 milhão
    • Descrição: Rouba senhas, cookies e informações de formulários, destacando-se pela sua capacidade de extrair dados de preenchimento automático de navegadores.
  8. Nexus
    • Contas Roubadas: 900 mil
    • Descrição: Alvo frequente de navegadores, plataformas de mensagens e clientes FTP, este malware é eficiente na exfiltração de dados de comunicação.
    • Nexus Stealer Dashboard (fr3d.hk)
  9. Arkei
    • Contas Roubadas: 800 mil
    • Descrição: Direcionado a informações de navegadores e dados financeiros, Arkei é conhecido pela sua eficácia em roubo de credenciais bancárias.
  10. Vidar
    • Contas Roubadas: 700 mil
    • Descrição: Focado no roubo de dados sensíveis, Vidar também instala malware adicional, aumentando o potencial de danos aos sistemas infectados.

 

À medida que os cibercriminosos continuam a inovar e a refinar as suas táticas, torna-se essencial a colaboração entre profissionais de cibersegurança, plataformas de inteligência contra ameaças e as autoridades policiais. Mantendo-se atualizadas, implementando as melhores práticas e utilizando tecnologias avançadas, as organizações podem melhorar a defesa contra a ameaças constantes e proteger os dados sensíveis de agentes maliciosos.

 

Pedro Tavares

Pedro Tavares is a professional in the field of information security working as an Ethical Hacker/Pentester, Malware Researcher and also a Security Evangelist. He is also a founding member at CSIRT.UBI and Editor-in-Chief of the security computer blog seguranca-informatica.pt. In recent years he has invested in the field of information security, exploring and analyzing a wide range of topics, such as pentesting (Kali Linux), malware, exploitation, hacking, IoT and security in Active Directory networks.  He is also Freelance Writer (Infosec. Resources Institute and Cyber Defense Magazine) and developer of the 0xSI_f33d – a feed that compiles phishing and malware campaigns targeting Portuguese citizens. Read more here.