Vjedhës i amnezisë

Kërcënimet e malware po bëhen gjithnjë e më të sofistikuara, duke e bërë të rëndësishme që përdoruesit të mbrojnë pajisjet e tyre nga sulmet. Një program i tillë kërcënues është Amnesia Stealer, një malware shumë-funksional i aftë të mbledhë të dhëna të ndjeshme, të rrëmbejë burimet e sistemit dhe të lejojë akses në distancë për sulmuesit. Gama e gjerë e aftësive të tij e bën atë një kërcënim serioz si për mjediset personale ashtu edhe për ato të korporatave.

Amnezia: Një malware me kërcënim të dyfishtë që synon Windows dhe Android

Amnesia Stealer nuk është thjesht një program i dëmshëm - ai synon të dy sistemet Windows dhe Android, duke e bërë atë shumë të gjithanshëm. I klasifikuar kryesisht si një vjedhës, Amnesia është krijuar për të nxjerrë të dhëna të ndjeshme nga pajisjet e infektuara, duke i bërë të cenueshme informacione të veçanta si fjalëkalimet, numrat e kartave të kreditit dhe madje edhe kredencialet e platformës së lojrave.

Ky softuer i keq nuk është i kufizuar në mbledhjen e të dhënave. Amnesia funksionon si një Trojan i Qasjes në Distanca (RAT), duke u dhënë sulmuesve kontroll të plotë mbi pajisjen e viktimës. Përveç kësaj, ai përfshin regjistrimin e tastierëve, kriptominimin dhe manipulimin e clipboard-it (i njohur gjithashtu si gërshërë). Këto veçori lejojnë që malware të funksionojë i pazbuluar për periudha të gjata, duke mbledhur dhe transmetuar sasi të mëdha informacioni personal.

Të dhënat e korrjes: Funksioni kryesor i Amnezisë

Në zemër të operacioneve të Amnesia është aftësia e saj për vjedhjen e të dhënave. Pasi depërton në një pajisje, ajo fillon të mbledhë lloje të ndryshme informacioni. Kjo përfshin:

  • Të dhënat e shfletuesit : Amnesia mund të nxjerrë historinë e shfletimit, fjalëkalimet e ruajtura dhe të dhënat e plotësimit automatik nga shfletuesit e njohur. Ai gjithashtu merr të dhënat e kartës së kreditit dhe debitit të ruajtura në këta shfletues, duke vënë në rrezik të menjëhershëm të dhënat financiare.
  • Platformat e lojërave : Malware synon sesionet dhe të dhënat nga platforma si Steam, PlayStation, Xbox dhe më shumë, duke kompromentuar potencialisht llogaritë e përdoruesve dhe blerjet në lojë.
  • Kredencialet Wi-Fi dhe Llogaritë e Messengerit : Amnesia mbledh fjalëkalime Wi-Fi dhe synon platformat e komunikimit si Discord, Telegram dhe WhatsApp, duke i bërë shenjat e mesazheve dhe bisedat të prekshme ndaj shfrytëzimit.
  • Kuletat e kriptomonedhave : Për përdoruesit e përfshirë në transaksione me kriptomonedha, kërcënimi është edhe më alarmues. Amnezia mund të mbledhë kredencialet nga kuletat si Coinbase, Binance, MetaMask dhe Trust Wallet, duke çuar në humbje të konsiderueshme financiare.

Aftësia e programit për të kapur një shumëllojshmëri kaq të gjerë të dhënash nënvizon rëndësinë e njohjes së pranisë së tij dhe ndërmarrjes së veprimeve të menjëhershme për ta hequr atë.

Zgjerimi Përtej Korrjes: Aftësitë e Spyware dhe RAT të Amnesia

Përveç operacioneve të vjedhjes së të dhënave, Amnesia vepron si spyware. Mund të regjistrojë pamje nga desktopi dhe të aksesojë kamerën e pajisjes për të marrë fotografi, duke kompromentuar më tej privatësinë e përdoruesit. Ai gjithashtu funksionon si një rrëmbyes skedari, duke i lejuar sulmuesit të eksplorojnë skedarët personalë dhe të sistemit.

Si një Trojan Remote Access (RAT), Amnesia u mundëson sulmuesve të marrin kontrollin e plotë të pajisjeve të infektuara. Kjo do të thotë se kriminelët kibernetikë mund të ekzekutojnë komanda, të manipulojnë skedarë dhe madje të instalojnë malware shtesë, të gjitha pa dijeninë e viktimës. Potenciali për një kontroll të tillë të thellë të sistemit e bën Amnezinë veçanërisht të rrezikshme në mjediset e korporatave, ku të dhënat e ndjeshme janë të bollshme.

Keylogging dhe Cryptomining: Kërcënimet e fshehura që shterrojnë burimet

Amnezia funksionon gjithashtu si një regjistrues çelësash, duke regjistruar çdo goditje të tasteve të bëra në pajisjen e infektuar. Ky funksion është veçanërisht i pasigurt, pasi mund të kapë kredencialet e hyrjes, mesazhet private dhe të dhëna të tjera personale pa vetëdijen e viktimës.

Një tjetër funksion tinëzar i Amnezisë është kriptominimi. Duke rrëmbyer fuqinë përpunuese të sistemit, malware mund të minojë kriptomonedha si Monero (XMR) dhe Ethereum Classic (ETC). Me kalimin e kohës, ky kriptominim i paautorizuar mund të çojë në degradim të rëndë të performancës, mbinxehje të harduerit dhe madje edhe dëmtim të përhershëm të pajisjes së infektuar.

Prerje për fitim: Manipulimi i transaksioneve kripto

Një nga veçoritë më të synuara të Amnesia është funksionaliteti i tij i gërmimit, i cili fokusohet në transaksionet e kriptomonedhave. Kur përdoruesit kopjojnë adresat e portofolit të kriptomonedhave për të dërguar ose marrë fonde, malware mund të ndryshojë të dhënat e kujtesës, duke zëvendësuar adresën e synuar me një të kontrolluar nga sulmuesit. Si rezultat, fondet ridrejtohen, duke i lënë viktimat në një humbje financiare.

Duke pasur parasysh rritjen e përdorimit të kriptomonedhës, kjo veçori e bën Amnesia veçanërisht të pasigurt për përdoruesit e përfshirë në transaksionet e aseteve dixhitale.

Aftësitë kundër zbulimit: Shmangia e masave të sigurisë

Ajo që e dallon Amnesia nga malware të tjerë janë mekanizmat e saj të integruar kundër zbulimit. Mund të identifikojë kur është duke u ekzekutuar në makinat virtuale, të cilat përdoren zakonisht në mjediset e testimit dhe analizës së malware. Duke çaktivizuar Microsoft Defender Antivirus dhe duke shmangur mjetet e tjera të sigurisë, Amnesia siguron që mund të funksionojë pa ndërhyrje, duke mbetur i fshehur nga shumë sisteme standarde të zbulimit.

Kjo aftësi për të anashkaluar softuerin e sigurisë rrit gjasat që malware do të mbetet i pazbuluar për periudha të gjata, duke mbledhur më shumë të dhëna dhe duke shkaktuar dëme më të mëdha përpara se të zbulohet.

Qëndrueshmëria dhe ndikimi i qëndrueshëm

Amnezia është projektuar me këmbënguljen në mendje. Ai fillon automatikisht me rindezjen e sistemit, që do të thotë se edhe nëse pajisja riniset, malware vazhdon të funksionojë. Kjo qëndrueshmëri, e kombinuar me dizajnin e saj shumëfunksional, mund të rezultojë në dëmtime afatgjatë, duke filluar nga vjedhja e të dhënave dhe humbjet financiare deri te vjedhja e identitetit dhe dështimi i harduerit.

Përfundim: Rëndësia e veprimit të menjëhershëm

Prania e Amnesia Stealer në çdo pajisje është shumë e dëmshme. Qoftë nëpërmjet vjedhjes së të dhënave, rrëmbimit të burimeve ose kontrollit në distancë, ky malware mund të bëjë kërdi si në sistemet personale ashtu edhe në ato profesionale. Përdoruesit duhet të qëndrojnë vigjilentë dhe të sigurojnë se kanë praktika të forta sigurie për të zbuluar dhe hequr kërcënime si Amnezia.

Pasojat e mosveprimit mund të jenë shkatërruese, duke nënvizuar nevojën për eliminimin e menjëhershëm të kërcënimit pas zbulimit.

Në trend

Më e shikuara

Po ngarkohet...