Was ist Raccoon Stealer
·
Verfasst von Hochzeit von Anthony
— Mitgründer
Kurzantwort
Raccoon Stealer (v2) ist nach einer Zerschlagung der ursprünglichen Version durch Strafverfolgungsbehörden wieder aufgetaucht. Bekannt für seine geringen Kosten und seine Einfachheit, ist Raccoon bei weniger technisch versierten Angreifern beliebt und wird als Malware-as-a-Service betrieben. Die Schadsoftware zielt auf Browser-Anmeldedaten, Cookies, Kryptowährungs-Wallets und Systeminformationen ab. Die niedrige Einstiegshürde führt zu einer hohen Anzahl von Infektionen bei einer Vielzahl von Opfern.
Geschichte und Wiederauftauchen
Der ursprüngliche Raccoon Stealer wurde 2022 zerschlagen, als sein Hauptentwickler festgenommen wurde. Version 2 wurde jedoch von Grund auf neu entwickelt und wieder auf den Markt gebracht, wobei Verbesserungen bei der Datenerfassung und der Umgehung von Sicherheitsvorkehrungen integriert wurden. Raccoon v2 gewann aufgrund seines niedrigen Preises und seiner einfachen Bedienung schnell wieder Marktanteile.
Was Raccoon stiehlt
Raccoon v2 zielt auf Browser-Anmeldedaten, Cookies, Kryptowährungs-Wallets und Systeminformationen ab. Obwohl er weniger ausgefeilt ist als Lumma oder RedLine, sorgt seine niedrige Eintrittsbarriere dafür, dass er eine hohe Anzahl von Infektionen über ein breites Spektrum von Zielen hinweg generiert.
Warum Raccoon eine Rolle spielt
Die geringen Kosten von Raccoon führen dazu, dass er von einer großen Anzahl von Akteuren eingesetzt wird, wodurch erhebliche Mengen an Logs erzeugt werden. Seine breite, willkürliche Zielausrichtung bedeutet, dass jede Organisation, unabhängig von ihrer Größe oder Branche, in von Raccoon generierten Logs auf kriminellen Marktplätzen auftauchen kann.
Wie Passguard Raccoon erkennt
Passguard überwacht die kriminellen Marktplätze und Telegram-Kanäle, auf denen Raccoon-Logs gehandelt werden. Wenn infizierte Geräte, die Zugriff auf die Systeme Ihrer Organisation haben, zum Verkauf angeboten werden, warnt Passguard Ihr Sicherheitsteam mit den Details, die für ein schnelles Handeln erforderlich sind: Geräteinformationen, Malware-Typ, kompromittierte Sitzungen und der Zeitablauf der Infektion.
