Uusi Katz Stealer -haittaohjelma varastaa käyttäjätietoja laajasti
Hiljattain tunnistettu Katz Stealer -haittaohjelma, joka toimii palveluna (MaaS), uhkaa käyttäjiä aggressiivisella tietojenkeruulla. Se pystyy varastamaan salasanoja, kryptovaluuttoja ja useiden sovellusten tunnuksia.

Tietoturvayhtiö Picus Security on analysoinut uuden Katz Stealer -haittaohjelman, joka on noussut esiin tänä vuonna. Ohjelma, joka levitetään haittaohjelmana palveluna (MaaS), keskittyy laajaan käyttäjätietojen, kuten salasanojen, kryptovaluuttalompakoiden, viestisovellusten ja sähköpostitunnusten varastamiseen.
Tiedot kerätään useista eri ohjelmistoista, mukaan lukien selaimet (Chromium ja Firefox), sähköpostiohjelmat (Outlook, Foxmail) ja pikaviestipalvelut (Discord, Telegram). Katz Stealer pystyy myös kaappaamaan VNP-, FTP- ja Wi-Fi-tunnuksia sekä ottamaan kuvakaappauksia ja lukemaan leikepöydän sisältöä. Sen laaja tietojenkeruukyky tekee siitä merkittävän uhan käyttäjien yksityisyydelle ja turvallisuudelle.
Katz Stealer eroaa muista haittaohjelmista sen "malware-as-a-service" -mallin vuoksi. Tämä tarkoittaa, että rikolliset voivat ostaa ja räätälöidä haittaohjelmaa helposti verkkopohjaisen paneelin kautta. Malli laskee kynnystä myös vähäisemmille kyberrikollisille, mikä kiihdyttää sen leviämistä.
Infektion alussa haittaohjelma naamioituu usein GZIP-pakettiin, joka toimitetaan tietojenkalasteluviesteissä tai väärennettyinä ohjelmistojen latauksina. Se käyttää kehittyneitä tekniikoita, kuten JavaScript-pohjaista pisaroijaa ja UAC-ohitusta (User Account Control) järjestelmän tunnusten oikeuksien saamiseksi ja päästääkseen asentumaan järjestelmään huomaamattomasti. Tavoitteena on välttää tietoturvaohjelmistojen havainnointi ja mahdollistaa pysyvyys järjestelmässä.