Если у вас есть крипта — Hannibal уже рядом: стилер ворует адреса прямо из буфера, оставаясь незамеченным

Support81

Модератор
Ни логов, ни тревог, ни подозрений — только пустой кошелёк и немое удивление.
hannibal.jpg


В киберпространстве появился новый игрок, умеющий скрываться почти как настоящий Ганнибал Лектер. Исследователи

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

вредоносное ПО под названием Hannibal Stealer — модульный инфостилер на платформе .NET, ориентированный на массовое извлечение чувствительной информации и при этом обладающий целым арсеналом средств для сокрытия своей активности.

Особенность этого вредоноса — не просто кража данных, а использование продвинутых методов маскировки, позволяющих ему незаметно обойти даже современные системы обнаружения. Внедрение через DLL-инъекции, динамическая загрузка компонентов и шифрование полезной нагрузки — всё это делает Hannibal Stealer трудной мишенью для аналитиков и

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.

Hannibal активно ищет данные в браузерах на движках Chromium и Gecko, включая Chrome, Edge и Firefox, похищая куки, данные автозаполнения и сохранённые пароли. Для маскировки своей активности он использует файлы с легитимными названиями — например, «CefSharp.BrowserSubprocess.dll», что позволяет ему выглядеть как обычный браузерный компонент.

При анализе были выявлены обращения к системным библиотекам Windows — таким как «bcrypt.dll» для дешифровки зашифрованных участков кода, «iphlpapi.dll» для сетевой разведки и «kernel32.dll» для операций с памятью. Эти вызовы говорят о намерении внедряться в процессы, управлять памятью и маскировать следы.

Шифрование полезной нагрузки реализовано с помощью алгоритма AES-GCM через стандартный Windows Cryptography API. Это означает, что вредоносный код дешифруется только во время выполнения и остаётся скрытым на всех других этапах, включая анализ.

Hannibal Stealer активно охотится за криптовалютными кошельками — такими как Bitcoin Core, Ethereum и Atomic Wallet. Он копирует конфигурационные файлы из пользовательских директорий и передаёт их злоумышленникам. Ещё один тревожный момент — замена адресов в буфере обмена: пользователь копирует кошелёк, чтобы перевести средства, а Hannibal тихо подменяет его на адрес

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.

Кроме криптовалюты, вирус интересуется VPN-конфигурациями (включая CyberGhost и NordVPN), логинами от FTP-клиентов (вроде FileZilla), а также пытается собрать MAC-адрес и IP шлюза — данные, которые могут быть использованы для отслеживания или ограничения работы вируса в определённых странах.

К слову, у Hannibal Stealer есть встроенный механизм геофенсинга: он прекращает выполнение, если обнаруживает запуск в странах СНГ. Это распространённая тактика среди разработчиков вредоносов, желающих избежать внимания местных правоохранителей.

Эксплуатация Telegram в качестве канала управления и передачи данных даёт Hannibal преимущество — ему не нужны выделенные сервера, а переписка выглядит как обычный бот. Среди известных адресов передачи данных — «45[.]61[.]141[.]160[:]8001/uploads/atrvw7», что может указывать на сервер хранения украденной информации.

Дополнительную опасность представляют функции создания логов с системной информацией, скриншотов, кражи паролей и содержания кошельков. Всё это оформляется и отправляется в C2-инфраструктуру, в обход стандартных фильтров.

Hannibal не просто крадёт, а делает это незаметно — используя динамическую загрузку API, шифрование и имитацию системных процессов. В результате он почти невидим для сигнатурных детекторов и требует продвинутого поведенческого анализа для обнаружения.

Такие угрозы поднимают необходимость пересмотра подходов к защите: одних антивирусов становится недостаточно. Поведенческий мониторинг, защита конечных устройств и повышение цифровой гигиены пользователей — вот минимальный набор мер, который поможет не стать жертвой таких скрытных атак.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Похожие темы
Support81 Ваш звонок может быть использован против вас… особенно если вы пили Новости в сети 0
У Интересно Как обойти замедление YouTube в России, если он у вас вообще тормозит. Полезные статьи 4
Support81 Хакеры КНДР спрятали троян внутри блокчейна — и его невозможно удалить, даже если знаешь где Новости в сети 0
Support81 Российская ИБ стала как медицина в глубинке — врач один, а если заболеет, то все умрут Новости в сети 0
L Интересно Вымогатели грозятся выложить «грязное бельё» Дональда Трампа, если не получат $42 млн Новости в сети 0
L Интересно Данные показывают, что если биткоин прибавляет $1000 за сутки, то затем наступает коррекция Новости в сети 0
L Интересно Марк Кьюбан: «Биткойн сможет проявить себя, если рухнет мировая экономика» Новости в сети 0
W Как быть если человек тебя кинул и пытается сделать тебя виноватым?+ он модер! Black list и Разборки 3
Admin Как получить id пользователя Telegram, если нет user_name, а есть только переписка Анонимность и приватность 2
B Что делать если заблокировали киви Полезные статьи 1
G Халявные ssh - если совсем приперло Раздачи и сливы 0
АнАлЬнАя ЧуПаКаБрА [Гайд] - Как написать человеку в Вк если вы у него в ЧС. Раздачи и сливы 0
Admin Если тебе надоело писать каждый раз sudo и не хочется раскидываться suid'ами Полезные статьи 0
D то делать, если ваша Bitcoin-транзакция "повисла" Полезные статьи 1
F Как взломать страницу друга, даже если он сменит пароль!! Полезные статьи 1
М Как обезопасить себя от обмана, если ты продавец аккаунтов Готовый софт 2
S Как написать сообщение вк если ты в чс Фишинг, мошенничество, СИ 41
M Как не стать кинутым, если вы – фрилансер. Полезные статьи 0
И Telegram будет заблокирован в июне, если откажется следить за пользователями Анонимность и приватность 0
D Взлом любой страницы соц.сети (Если есть доступ к пк) Уязвимости и взлом 1
I Способ сменить e-mail от qiwi если утерян доступ к почте Полезные статьи 0
K Можно ли хакнуть сайт HTML,JC.Если да,то помогите как ? Свободное общение и флейм 0
Admin Что делать, если ты в федеральном розыске. Свободное общение и флейм 8
farhad.tiger Что делать если уже поймали? Полезные статьи 17
Support81 У вас роутер ASUS и используете VPN? Обновите прошивку 1.1.2.3_1010 — 3 модели пускают хакеров без пароля Новости в сети 0
onlydockyc Могу помочь вам своим небольшим опытом. Сделаю для вас фотомонтаж, отрисовку или подобные работы в photoshop. Раздачи и сливы 0
Support81 Копировать - Вставить = Взлом. Теперь автоматический генератор фишинга лежит прямо у вас в браузере Новости в сети 0
Support81 Идеальное оружие для киберпреступников: нейросети заставляют вас самих кликать на фишинговые ловушки Новости в сети 0
Support81 Ваш VPN будет стучать на вас. Где мы свернули не туда? Новости в сети 0
Support81 «Вас заменят алгоритмы»: Билл Гейтс вынес приговор врачам, педагогам и творческим профессиям Новости в сети 0
Support81 DeepSeek-V3: "мозги" из Китая, которые понимают код лучше вас Новости в сети 0
Support81 «Мы знаем все о вас»: рекламная корпорация похвасталась тотальной слежкой за потребителями Новости в сети 0
Support81 Думаете, VPN спасает вас от слежки? Это не так Новости в сети 0
Support81 На телефон поступил одноразовый код? Похоже, он предназначен не для вас Новости в сети 0
Support81 Отклонить нельзя собирать: как сайты отслеживают вас даже после отказа от куки Новости в сети 0
Support81 YouTube: просмотр видео может сделать вас подозреваемым в глазах полиции Новости в сети 1
Emilio_Gaviriya Статья Как вас деанонимизируют силовики. Анонимность и приватность 0
pink blink Продам Базы данных РФ и Европы от Pink Blink — найду для вас всё Все что не подошло по разделу 0
Support81 Google хочет заставить вас смотреть рекламу Новости в сети 0
T Traffic_Project| ЛУЧШИЕ УСЛОВИЯ ДЛЯ ВАС | Google ADS - Facebook - Youtube | БЕСПЛАТНОЕ СЕО Ищу работу. Предлагаю свои услуги. 0
NickelBlack Закину пробив и бомбер для вас - беспалтно. Раздачи и сливы 4
Denik Интересно Что ваш интернет провайдер знает про вас?! Анонимность и приватность 7
2 Всё об уязвимостях GSM сетей или как вас прослушивают. Часть 1 Уязвимости и взлом 6
V Сделаю для вас архив whats app/viber Уязвимости и взлом 0
B Различные курсы для вас Раздачи и сливы 16
T Проверено [СЕРВИС] Zservers.ru - Выделенные сервера только для вас! Сайты/Хостинг/Сервера 0
W Два бесплатных аккаунта ВКонтакте для вас! Фишинг, мошенничество, СИ 3
A -- Софт для вас! -- Программирование 3
V Не хотите показать, что у вас в смартфоне? Заплатите штраф! Полезные статьи 8
G Кратко о том как вас могут найти. Полезные статьи 4

Название темы