Snake Keylogger è un ruba-credenziali e un keylogger relativamente nuovo, scoperto per la prima volta nel novembre 2020. Il malware è scritto in .NET ed è un malware modulare. Alcune delle sue funzionalità chiave includono il keylogging, il furto di credenziali salvate, la cattura di screenshot e la raccolta di dati dalle clipboard da inviare all'aggressore.
Snake Keylogger è un malware che viene comunemente diffuso tramite campagne di phishing e spear phishing. All'e-mail è allegato un documento Office o un PDF dannoso. Se il destinatario apre il documento e attiva le macro o utilizza una versione vulnerabile di Office o un lettore PDF, il malware viene eseguito.
Il malware incorporato nel documento è in genere un downloader. Utilizza gli script di PowerShell per scaricare una copia di Snake Keylogger sul sistema infetto ed eseguirla.
Snake Keylogger rappresenta una minaccia significativa per la sicurezza informatica aziendale e personale. Nell'ottobre 2022, il malware era la seconda variante di malware più comune in funzione, dietro AgentTesla.
Lo scopo di Snake Keylogger è quello di raccogliere le credenziali dell'account per utilizzarle negli attacchi di acquisizione dell'account. Alcuni dei modi in cui realizza questo obiettivo includono:
Dopo aver raccolto le credenziali dal sistema, il malware Snake Keylogger invia le informazioni all'operatore del malware. Un mezzo per l'esfiltrazione dei dati comprende l'utilizzo del protocollo SMTP, con l'invio di e-mail contenenti informazioni sul sistema infetto ed eventuali credenziali estratte.
Snake Keylogger rappresenta una minaccia significativa per la sicurezza degli account e la cybersicurezza aziendale. Il malware raccoglie le credenziali degli utenti da varie fonti, che possono essere utilizzate per impossessarsi degli account utente.
Tuttavia, le organizzazioni possono proteggere se stesse e i loro dipendenti dal malware che ruba le credenziali in vari modi. Alcune best practice di sicurezza contro il malware sono le seguenti:
Snake Keylogger è attualmente una delle principali varianti di malware, la seconda più comune nell'ottobre 2022. Tuttavia, è solo una delle minacce informatiche che le organizzazioni devono affrontare. Per saperne di più sullo stato attuale del panorama delle minacce informatiche e su come proteggersi, consulti il Rapporto sulla sicurezza informatica 2023 diCheck Point.
Check Point Harmony Endpoint offre una protezione completa contro Snake Keylogger e altre minacce malware che le aziende devono affrontare. Harmony Endpoint ha accesso a threat intelligence in tempo reale tramite un'integrazione con Check Point ThreatCloud IA. Questo le consente di identificare e rispondere alle ultime campagne di malware e alle minacce in evoluzione.
Snake Keylogger è una variante di malware pericolosa che può causare una violazione dei dati o un altro incidente significativo di cybersicurezza. Per saperne di più su come Check Point Harmony Endpoint può aiutare a migliorare le difese della sua organizzazione contro i ladri di credenziali e altri malware, si iscriva oggi stesso a una demo gratuita.