📣 Skicka ert pressmeddelande till oss
Webbplatsen uppdateras var 15:e minut
Teknologi

Pony-skadeprogram stjäl lagrade lösenord

Picus Security har analyserat Pony-skadeprogrammet, som stjäl sparade inloggningsuppgifter och laddar ner ytterligare skadlig kod.

26 juli 2026
Pony-skadeprogram stjäl lagrade lösenord
Bilden är en AI-genererad illustration

Picus Security har publicerat en analys av skadeprogrammet Pony, även känt som Fareit och Siplog. Detta skadeprogram, som varit aktivt sedan 2011, kombinerar funktionalitet för att stjäla inloggningsuppgifter med en nedladdningstjänst för att installera ytterligare skadlig kod på infekterade system.

Pony-skadeprogrammets breda spridning beror till stor del på dess läckta källkod och ett lättanvänt byggverktyg kallat "Pony Builder". Dessa har gjort det möjligt för även mindre tekniskt kunniga cyberbrottslingar att skapa anpassade varianter och kringgå säkerhetssystem.

Pony stjäl sparade inloggningsuppgifter från webbläsare, FTP- och e-postklienter samt SSH-program. Därefter försöker det knäcka lokala Windows-lösenord med hjälp av en ordlistebaserad attack. Den insamlade informationen skickas till en angriparkontrollerad server.

Efter att ha samlat in data laddar Pony ner och installerar sekundära skadeprogram, som Zeus banktrojan, och raderar sedan sig själv från systemet för att försvåra spårning. Picus Platform erbjuder verktyg för att testa säkerhetsberedskapen mot attacker som liknar Pony.

Ursprunglig källa: picussecurity.com