警惕新型恶意软件Racoon:窃取敏感信息并出售
什么是Racoon恶意软件?
想了解为什么要远离网络威胁吗?让我们来看看Racoon,这是一种专门窃取信用卡信息、加密货币钱包数据等敏感信息的恶意软件。这些信息随后会在暗网上以加密货币的形式出售。根据Cyberark本周的最新分析,这款被称为“信息窃取者”的恶意软件针对29种基于Chromium的浏览器,包括Google Chrome、Opera和Firefox。它首次出现在2019年4月,并因其价格(每周75美元或每月200美元)以及窃取敏感和机密信息的能力而广受欢迎。
Racoon的攻击目标与方式
Racoon的目标包括Electrum、Jaxx、Exodus、Bither等流行的加密货币钱包,以及Monero和Ethereum的钱包。除了信用卡和加密货币钱包信息外,Racoon信息窃取者(也称为“Mohazo”或“Racealer”)还能够从近60个应用程序中窃取登录凭据和浏览器信息(如cookies、历史记录和自动填充数据)。
为了实施攻击,网络犯罪分子通过Tor上托管的控制面板对目标发起攻击。当用户点击恶意网站或从可疑电子邮件下载内容时,Racoon会通过分析用户机器的信息来选择目标。然后,Racoon可以利用用户的机器安装该系统。
加密货币与恶意软件的关联
虽然Racoon是最新的恶意软件系统,但它继承了其他针对互联网用户的恶意软件的传统,其中绝大多数在某个阶段都涉及加密货币。由于像Monero这样基于隐私的加密货币使得当局难以追踪用户身份,因此它们成为网络犯罪分子的流行手段。
针对加密货币用户的恶意软件攻击并不罕见;例如,有一种恶意软件攻击利用比特币区块链来攻击受害者。但尽管这类攻击很流行,也不必过于担心,因为它们并不总是能如预期那样奏效。