Cos'è Raccoon Stealer
·
Scritto da Matrimonio di Anthony
— cofondatore
Risposta breve
Raccoon Stealer (v2) è riemerso dopo lo smantellamento della sua versione originale da parte delle forze dell'ordine. Noto per il suo costo contenuto e la sua semplicità, Raccoon è popolare tra gli aggressori meno qualificati dal punto di vista tecnico e opera come Malware-as-a-Service. Prende di mira credenziali del browser, cookie, portafogli di criptovaluta e informazioni di sistema, e la sua bassa barriera d'ingresso genera un elevato volume di infezioni su una vasta gamma di obiettivi.
Storia e riemersione
Il Raccoon Stealer originale è stato interrotto nel 2022 quando il suo sviluppatore principale è stato arrestato. Tuttavia, la versione 2 è stata ricostruita da zero e rilanciata, incorporando miglioramenti nella raccolta dei dati e nell'evasione. Raccoon v2 ha rapidamente riconquistato quote di mercato grazie al suo prezzo basso e alla facilità d'uso.
Cosa ruba Raccoon
Raccoon v2 prende di mira credenziali dei browser, cookie, portafogli di criptovalute e informazioni di sistema. Sebbene sia meno sofisticato di Lumma o RedLine, la sua bassa barriera all'ingresso significa che genera un volume elevato di infezioni su una vasta gamma di bersagli.
Perché Raccoon è importante
Il basso costo di Raccoon fa sì che venga distribuito da un gran numero di operatori, generando volumi significativi di log. Il suo targeting ampio e indiscriminato significa che qualsiasi organizzazione, indipendentemente dalle dimensioni o dal settore, può apparire nei log generati da Raccoon sui mercati criminali.
Come Passguard rileva Raccoon
Passguard monitora i mercati criminali e i canali Telegram in cui vengono scambiati i log di Raccoon. Quando i dispositivi infetti contenenti l'accesso ai sistemi della tua organizzazione vengono messi in vendita, Passguard avverte il tuo team di sicurezza con i dettagli necessari per agire: informazioni sul dispositivo, tipo di malware, sessioni compromesse e tempistica dell'infezione.
