Elastic Security Labs a détecté un nouveau malware de type infostealer, EDDIESTEALER, distribué via de fausses campagnes CAPTCHA qui capturent des données sensibles telles que des identifiants, des informations sur le navigateur et des portefeuilles cryptographiques. Communiqué.
-
Conçu en Rust : le logiciel malveillant a été créé en Rust, un langage de programmation moderne qui rend l’analyse et la détection beaucoup plus complexes.
-
Faux CAPTCHA : les utilisateurs sont invités à ouvrir une boîte de dialogue Windows et à coller la commande PowerShell fournie, qui connecte la machine compromise à un serveur C2 malveillant.
-
Difficile à détecter : outre le manque d’outils disponibles pour analyser les logiciels malveillants Rust, le processus de compilation de Rust applique des optimisations et des réorganisations de code approfondies. Il est donc plus difficile pour les outils de détection basés sur les signatures (tels que les règles YARA) d’identifier de manière fiable les logiciels malveillants, en particulier lorsque des chaînes de caractères uniques sont cryptées, comme c’est le cas ici.
Vous trouverez une analyse plus détaillée de l’équipe de recherche d’Elastic Security Labs ICI.






