Išleistas „Bitcoin Info-Stealer“ šaltinio kodas – „Trustnodes“.

Rust pagrįsto įsilaužimo įrankio šaltinio kodas buvo išleistas nemokamai įsilaužimo forumuose ir „GitHub“, kuriame jis jau naudojamas laukinėje gamtoje.

„Vogė gali būti taikoma kelioms „Chromium“ naršyklėms, pokalbių programoms, kriptovaliutų piniginėms ir žaidimų programoms bei turi papildomą aukų failų vagystės funkciją. Kelis kartus atnaujinęs vagies šaltinio kodą kibernetinių nusikaltimų forume, kūrėjas neseniai išleido šaltinio kodą „GitHub“, o tai gali paskatinti platesnį vagies naudojimą ir pritaikymą“, – sako kibernetinio saugumo įmonė Cyble.

„Luca Stealer“ šiuo metu taikoma tik „Windows“, bet gali būti modifikuota, kad būtų taikoma „Linux“ ir „Mac“ kompiuteriams.

Vogė skirta „Chromium“ naršyklėms ir dešimčiai kriptovaliutų piniginių, įskaitant „Electrum“ ir „Armory“.

Jis taip pat skirtas naršyklės plėtiniams, skirtiems kriptovaliutų piniginėms, įskaitant „MetaMask“ ir net „TronLink“.

Tačiau neaišku, ar jis gali būti nukreiptas į naršyklės pagrindu veikiančias kriptovaliutų pinigines, tokias kaip „Brave“ ar net „Opera“.

Be to, ji turi galimybę keisti mainų srities turinį keičiant įklijuotą šifravimo adresą, todėl visada rekomenduojama dar kartą patikrinti.

Cyble sako „venkite atsisiųsti failus iš nepatikimų šaltinių ir reguliariai išvalykite naršymo istoriją bei iš naujo nustatykite slaptažodžius“, tarp daugelio rekomendacijų, kaip išvengti Luca Stealer ar kitų kenkėjiškų programų įsilaužimo.

Šaltinis: https://www.trustnodes.com/2022/08/03/bitcoin-info-stealer-source-code-released