Neue Katz Stealer Malware stiehlt umfassend Benutzerdaten
Eine neu identifizierte Malware namens Katz Stealer, die als Dienst (MaaS) operiert, bedroht Benutzer mit aggressiver Datensammlung. Sie kann Passwörter, Kryptowährungsdaten und Anmeldeinformationen aus verschiedenen Anwendungen stehlen.

Das Cybersicherheitsunternehmen Picus Security hat Katz Stealer analysiert, eine neue Malware-as-a-Service (MaaS), die 2025 aufkam. Das Programm ist für den umfassenden Diebstahl von Anmeldeinformationen konzipiert und zielt auf sensible Daten in Browsern, Kryptowährungs-Wallets und Messaging-Apps ab.
Die Malware extrahiert gespeicherte Passwörter, Cookies und Sitzungstoken aus Browsern, die auf Chromium und Firefox basieren. Sie zielt auch auf Kryptowährungs-Wallet-Daten sowohl von Desktop-Anwendungen als auch von Browser-Erweiterungen ab. Darüber hinaus kann Katz Stealer Token und Sitzungsdaten von Plattformen wie Discord und Telegram stehlen und Anmeldeinformationen für E-Mail-Clients wie Outlook und Windows Live Mail beschaffen.
Über gängige Anwendungsdaten hinaus kann Katz Stealer VPN-, FTP- und Wi-Fi-Anmeldeinformationen exfiltrieren. Sie kann auch Screenshots erfassen und den Inhalt der Zwischenablage auslesen. Der breite Umfang ihrer Datendiebstahlfähigkeiten macht sie zu einer erheblichen Bedrohung für die Privatsphäre der Benutzer und die Systemsicherheit.
Unter einem Malware-as-a-Service-Modell ermöglicht Katz Stealer Angreifern, benutzerdefinierte Builds zu erstellen und gestohlene Daten über ein Webpanel zu verwalten. Diese Vertriebsmethode senkt die Eintrittsbarriere für weniger anspruchsvolle Angreifer und trägt zu ihrer schnellen Verbreitung bei. Primäre Infektionswege beinhalten typischerweise Phishing-Kampagnen oder bösartige Software-Downloads, oft getarnt in GZIP-Archiven. Die Malware nutzt hochentwickelte Techniken, einschließlich obfiszierter JavaScript-Dropper und Methoden zur Umgehung der Benutzerkontensteuerung (UAC), um Persistenz zu erreichen und Erkennung zu vermeiden.