image

Onderzoekers waarschuwen voor "Stealerium" infostealers

maandag 8 september 2025, 12:01 door Redactie, 1 reacties

Onderzoekers van Proofpoint waarschuwen voor malware gebaseerd op Stealerium, een opensource malwarevariant die tot voor kort via GitHub beschikbaar was. Proofpoint meldt dat diverse "infostealers" actief zijn waarvan de code grote overeenkomsten vertoond met Stealerium. Het schaart deze infostealers daarom allemaal onder de naam Stealarium.

Waar veel infostealers zoeken naar een specifiek soort data, is Stealarium juist gericht op de diefstal van een breed scala aan gegevens. Zo omvat de malware een keylogger en steelt het data uit het clipboard van gebruikers. Ook zoekt de infostealer actief naar bank- en creditcardgegevens, browserdata zoals cookies en sessietokens van diverse gamingdiensten als Steam en BattleNet. Daarnaast verzamelt de malware e-mail- en chatgegevens, evenals wachtwoorden voor wifi-netwerken en VPN-diensten. Denk echter ook aan cryptowallets.

Ook wijst Proofpoint op een functionaliteit die specifiek gericht is op pornografisch materiaal. De malware monitort hierbij de webbrowser van slachtoffers op de aanwezigheid van dit materiaal. Indien pornografisch materiaal wordt gedetecteerd, neemt de malware screenshots van het scherm en foto's via de webcam. Proofpoint vermoedt dat de aanvallers slachtoffers met behulp van deze beelden proberen af te persen.

Reacties (1)
Gisteren, 16:15 door Briolet
Ik blijf mijn Stellarium app gewoon gebruiken…… (;
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.