Nya Katz Stealer-malwaren stjäl omfattande användardata
Ett nyligen identifierat skadeprogram, Katz Stealer, som distribueras som en tjänst (MaaS), utgör ett hot med aggressiv datainsamling. Det kan stjäla lösenord, kryptovalutor och autentiseringsuppgifter från flera applikationer.

Säkerhetsföretaget Picus Security har analyserat den nya Katz Stealer-malwaren, som uppkommit under året. Programmet, som distribueras via en "malware-as-a-service" (MaaS)-modell, fokuserar på att stjäla en bred uppsättning användardata, inklusive lösenord, kryptovalutainformation, kontouppgifter från meddelandeapplikationer och e-postinloggningar.
Programmet utvinner sparade lösenord, cookies och sessionsdata från webbläsare baserade på Chromium och Firefox. Det kan även extrahera data från kryptovalutaplånböcker, både som desktop-applikationer och webbläsartillägg, samt stjäla tokens och sessionsdata från meddelandeplattformar som Discord och Telegram. Dessutom riktar den in sig på autentiseringsuppgifter för e-postklienter som Outlook och Windows Live Mail, samt VPN-, FTP- och Wi-Fi-inloggningar.
Katz Stealer skiljer sig genom sin MaaS-modell, vilket innebär att cyberbrottslingar kan köpa och anpassa skadeprogrammet via ett webbaserat gränssnitt. Denna modell sänker instegströskeln för mindre erfarna aktörer, vilket bidrar till dess snabba spridning.
Infektionskedjan inleds ofta med en skadlig GZIP-arkivfil, vanligtvis levererad via nätfiskemejl eller utgiven som falsk mjukvarunedladdning. Malwaren använder avancerade tekniker, inklusive en JavaScript-baserad "dropper" och en bypass av lokala administratörsrättigheter (UAC) för att uppnå behörigheter och installera sig diskret på ett system. Målet är att undvika upptäckt av säkerhetsprogramvara och etablera en ihållande närvaro.