Chrome, Firefox и Edge: как Flesh Stealer стал ночным кошмаром для браузеров

RutoR

Support81

Original poster
Administrator
Сообщения
1 156
Реакции
212
Посетить сайт
Тайное оружие киберпреступников, поражающее даже самые защищённые системы.
stiler2.jpg


В киберпреступном мире

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

— вредоносная программа Flesh Stealer, способная обходить защиту браузеров и похищать данные пользователей. Зловредное ПО активно рекламируется на подпольных форумах и

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

-каналах, а ранее и вовсе продвигалось через YouTube.

Flesh Stealer представляет собой вредоносный исполняемый файл .NET, написанный на C#. Он оснащён множеством защитных механизмов, включая обход шифрования App Bound в

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, антиотладку и проверку на запуск в виртуальной среде. Обнаруженный впервые в августе 2024 года, он продолжает получать обновления. Последнее значительное улучшение добавило поддержку Chrome 131.

Программа собирает данные из браузеров Chrome, Firefox, Edge и Opera, похищая сохранённые пароли, куки и историю посещений. Кроме того, Flesh Stealer способен извлекать чаты и базы данных из приложений Signal и Telegram, передавая их на сервер злоумышленников. Специальный механизм определяет регион системы, и если установлен один из языков стран СНГ, вредоносный код не запускается.

Одним из ключевых механизмов защиты программы является её способность распознавать виртуальные машины. Flesh Stealer анализирует характеристики физической памяти, версию BIOS и скорость работы системы. Если присутствуют индикаторы работы в среде VMware, VirtualBox, Hyper-V или других аналогичных систем, выполнение кода прекращается. Также программа сканирует запущенные процессы на предмет отладочных инструментов, таких как Wireshark или HttpDebuggerUI, и при обнаружении завершает их работу.

Для повышения скрытности Stealer использует методы обфускации кода и шифрование данных. Он проверяет подключённые к системе устройства через Windows Management Instrumentation (WMI) и сохраняет собранную информацию в отдельный файл. Дополнительно программа извлекает учётные данные Wi-Fi с помощью командной строки Windows, получая сведения об алгоритмах шифрования и паролях сохранённых сетей.

Разработчик Flesh Stealer активно продвигал своё ПО через специализированные форумы и чаты, а также создал отдельный сайт, который использовался для его распространения. Однако сайт был удалён в октябре 2024 года. В свою очередь, Telegram-канал, связанный с проектом, на данный момент всё ещё остаётся активным.

Flesh Stealer продолжает развиваться, получая положительные отзывы среди киберпреступников. Несмотря на новые правила модерации Telegram, злоумышленники продолжают использовать эту платформу для управления заражёнными устройствами и передачи похищенных данных.

Эксперты предупреждают, что появление новых вредоносных программ на базе уже существующих технологий становится всё более частым явлением. Flesh Stealer демонстрирует, насколько эволюционировали современные методы кибератак, и требует от организаций повышенного внимания к защите данных.

Специалисты рекомендуют внедрение многофакторной аутентификации, ограничение использования браузерных расширений, мониторинг сетевого трафика и активное использование средств защиты конечных точек для выявления и блокировки таких угроз.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Призрак в системе: Snake Keylogger опустошает Chrome, Edge и Firefox Новости в сети 0
A Стиллер паролей для Chrome и Firefox Уязвимости и взлом 0
Support81 0Day в Chrome опустошает криптокошельки по всему миру Новости в сети 0
Support81 0day-эксплойт для Chrome выставлен на продажу за $1 000 000 Новости в сети 0
El_IRBIS Интересно Отключаем Google Ad Topics в Chrome: Шаг за шагом инструкция с практическим применением. Анонимность и приватность 0
Support81 Срочно обновите Chrome: новый 0day раскрывает конфиденциальные данные Новости в сети 0
O Malicious Cryptocurrency Wallet For Chrome - AtomicWallet, Coinbase, Exodus, MetaMask, ConnectWallet, TrustWallet, Phantom, Ledger and MORE Продажа софта 2
E Microsoft Defender ATP принял обновление для Chrome за троянское ПО Новости в сети 1
G Интересно [Chrome] режим Инкогнито по ярлыку в Windows. Анонимность и приватность 0
S Echelon Stealer v6.2.5 + Clipper +Chrome(v80) - source c отправкой на MEGA ! Вирусология 12
Z Интересно Chrome Flags: Security Tools Настройка системы для работы 0
S Команда Chrome работает над новой функцией Новости в сети 0
M Darknet на базе Chrome Анонимность и приватность 14
B Google объявила, что Chrome будет помечать быстрые и медленные сайты Новости в сети 2
M NoScript для Chrome Настройка системы для работы 0
M Бесплатный VPN для Google Chrome SSH / дедики / Vpn / Proxy / Socks 0
A Google chrome будет блокировать слишком тяжёлую рекламу Новости в сети 0
M Продам Google Chrome расширение. Смена IP. Доступ к заблокированным сайтам Все что не подошло по разделу 0
G Отключение сервиса слежки и сканирования в Google Chrome Полезные статьи 0
G Воруем пароли из Google Chrome Полезные статьи 1
Admin Полезные плагины для Google Chrome Полезные статьи 0
A Chrome Cookies Read C# С/C++ 1
E Скрипт полной блокировки Google Chrome hack Полезные статьи 5
Support81 Лиса против GIF: Mozilla экстренно латает 0Day в Firefox Новости в сети 0
L Интересно Взлом мастер пароля firefox (key4.db) Бруты/Парсеры/Чекеры 0
M Как защитить себя от слежки в интернете: разбираемся с конфиденциальностью в Firefox Полезные статьи 0
M Большое обновление в Firefox [v.70] Новости в сети 0
S укрепление защиты firefox Уязвимости и взлом 0
G Настройка анонимности в Firefox Полезные статьи 2
S Плагины для Хацкеров в браузере Firefox Полезные статьи 0
V Как отключить телеметрию в Firefox Полезные статьи 0
M Анонимен ли Google Chrom? vs Firefox Анонимность и приватность 10
K Ускоряем браузер Mozilla Firefox в несколько раз. Полезные статьи 0
obscure Настраиваем анонимный Firefox Полезные статьи 4
Admin Firefox: Настройка безопасности и анонимности Настройка системы для работы 2
NickelBlack Настраиваем анонимный Firefox Анонимность и приватность 2
Support81 В Edge 133 появился ИИ-защитник от манипуляторов Новости в сети 1

Название темы

Русскоязычный Даркнет Форум