Snake Keylogger es un robador de credenciales y un registrador de claves relativamente nuevos que se descubrió por primera vez en la naturaleza en noviembre de 2020. El malware está escrito en .NET y es un malware modular. Algunas de sus capacidades clave incluyen el registro de teclas, el robo de credenciales guardadas, la toma de capturas de pantalla y la recopilación de datos de los portapapeles para enviarlos al atacante.
Snake Keylogger es un malware que se propaga comúnmente a través de campañas de phishing y phishing . Un documento malicioso de Office o PDF se adjunta al correo electrónico. Si el destinatario abre el documento y habilita macros o utiliza una versión vulnerable de Office o un lector de PDF, entonces se ejecuta el malware.
El malware incrustado en el documento suele ser un programa de descarga. Utiliza scripts de PowerShell para descargar una copia de Snake Keylogger al sistema infectado y ejecutarlo.
Snake Keylogger representa una amenaza significativa para la ciberseguridad corporativa y personal. En octubre de 2022, el malware era la segunda variante de malware más común en funcionamiento detrás de AgentTesla.
El propósito de Snake Keylogger es recopilar credenciales de cuenta para su uso en ataques de adquisición de cuentas. Algunas de las formas en que logra esto incluyen:
Después de recopilar las credenciales del sistema, el malware Snake Keylogger envía la información al operador del malware. Uno de los medios para la exfiltración de datos incluye el uso del protocolo SMTP, el envío de correos electrónicos que contengan información sobre el sistema infectado y cualquier credencial extraída.
Snake Keylogger representa una amenaza significativa para la seguridad de las cuentas y la ciberseguridad corporativa. El malware recopila credenciales de usuario de diversas fuentes, que pueden utilizarse para hacerse cargo de las cuentas de los usuarios.
Sin embargo, las organizaciones pueden protegerse a sí mismas y a sus empleados contra el malware de robo de credenciales de varias maneras. Algunas mejores prácticas de seguridad contra malware incluyen las siguientes:
Snake Keylogger es actualmente una de las principales variantes de malware, la segunda más común en octubre de 2022. Sin embargo, es solo una de las amenazas cibernéticas a las que se enfrentan las organizaciones. Conozca más sobre el estado actual del panorama de ciberamenazas y cómo protegerse en el Informe de ciberseguridad 2023 de Check Point.
Check Point Harmony Endpoint brinda protección integral contra Snake Keylogger y otras amenazas de malware a las que se enfrentan las empresas. Harmony Endpoint tiene acceso a inteligencia sobre amenazas en tiempo real a través de una integración con Check Point ThreatCloud IA. Esto le permite identificar y responder a las últimas campañas de malware y amenazas en evolución.
Snake Keylogger es una variante de malware peligrosa que puede provocar una filtración de datos u otro incidente importante de ciberseguridad. Obtenga más información sobre cómo Check Point Harmony Endpoint puede ayudar a mejorar las defensas de su organización contra los ladrones de credenciales y otro malware registrándose hoy para una demostración gratuita .