Snake Keylogger est un voleur d'informations d'identification et un enregistreur de frappe relativement récent qui a été découvert pour la première fois dans la nature en novembre 2020. Le logiciel malveillant est écrit en .NET et est modulaire. Parmi ses principales fonctionnalités, citons l'enregistrement des touches, le vol des informations d'identification enregistrées, les captures d'écran et la collecte de données à partir de presse-papiers qui seront envoyées à l'attaquant.
Snake Keylogger est un logiciel malveillant qui se propage généralement par le biais de campagnes de hameçonnage et de spear hameçonnage. Un document Office ou PDF malveillant est joint à l'e-mail. Si le destinataire ouvre le document et active les macros ou utilise une version vulnérable d'Office ou un lecteur PDF, le logiciel malveillant est exécuté.
Le logiciel malveillant intégré dans le document est généralement un téléchargeur. Il utilise des scripts PowerShell pour télécharger une copie de Snake Keylogger sur le système infecté et l'exécuter.
Snake Keylogger constitue une menace importante pour la cybersécurité des entreprises et des particuliers. En octobre 2022, ce logiciel malveillant était la deuxième variante de logiciel malveillant la plus répandue, derrière AgentTesla.
L'objectif de Snake Keylogger est de collecter les informations d'identification d'un compte pour les utiliser dans des attaques de prise de contrôle de compte. Voici quelques-uns des moyens mis en œuvre pour y parvenir :
Après avoir recueilli les informations d'identification du système, le logiciel malveillant Snake Keylogger envoie les informations à l'opérateur du logiciel malveillant. L'un des moyens d'exfiltrer des données consiste à utiliser le protocole SMTP et à envoyer des courriels contenant des informations sur le système infecté et les informations d'identification extraites.
Snake Keylogger constitue une menace importante pour la sécurité des comptes et la cybersécurité des entreprises. Le logiciel malveillant recueille les informations d'identification des utilisateurs à partir de diverses sources, qui peuvent être utilisées pour prendre le contrôle des comptes d'utilisateurs.
Cependant, les organisations peuvent se protéger et protéger leurs employés contre le vol d'informations d'identification logiciel malveillant de différentes manières. Voici quelques-unes des meilleures pratiques en matière de sécurité logiciel malveillant :
Snake Keylogger est actuellement l'une des principales variantes de logiciel malveillant, la deuxième plus courante en octobre 2022. Cependant, il ne s'agit que de l'une des cybermenaces auxquelles les organisations sont confrontées. Pour en savoir plus sur l'état actuel du paysage des cybermenaces et sur les moyens de vous protéger, consultez le rapport 2023 de Point de contrôle sur la cybersécurité.
Point de contrôle Harmony Endpoint offre une protection complète contre Snake Keylogger et d'autres logiciels malveillants auxquels les entreprises sont confrontées. Harmony Endpoint a accès à des renseignements sur les menaces en temps réel grâce à une intégration avec Point de contrôle ThreatCloud IA. Cela lui permet d'identifier et de répondre aux dernières campagnes de logiciels malveillants et à l'évolution des menaces.
Snake Keylogger est une variante dangereuse de logiciel malveillant qui peut entraîner une violation de données ou un autre incident important en matière de cybersécurité. Découvrez comment Harmony Endpoint peut vous aider à améliorer les défenses de votre entreprise contre les voleurs d'informations d'identification et autres logiciels malveillants en vous inscrivant dès aujourd'hui à une démonstration gratuite.