Snake Keylogger é um ladrão de credenciais e keylogger relativamente novo que foi descoberto pela primeira vez em novembro de 2020. O malware é escrito em .NET e é um malware modular. Alguns de seus principais recursos incluem keylogging, roubo de credenciais salvas, captura de tela e coleta de dados de pranchetas para serem enviados ao invasor.
Snake Keylogger é um malware comumente espalhado por meio de campanhas de phishing e spear phishing . Um documento malicioso do Office ou PDF está anexado ao e-mail. Se o destinatário abrir o documento e ativar macros ou usar uma versão vulnerável do Office ou um leitor de PDF, o malware será executado.
O malware incorporado no documento normalmente é um downloader. Ele usa scripts do PowerShell para baixar uma cópia do Snake Keylogger para o sistema infectado e executá-lo.
O Snake Keylogger representa uma ameaça significativa à segurança cibernética corporativa e pessoal. Em outubro de 2022, o malware era a segunda variante de malware mais comum em operação, atrás apenas do AgentTesla.
O objetivo do Snake Keylogger é coletar credenciais de contas para uso em ataques de controle de contas. Algumas das maneiras pelas quais isso é feito incluem:
Depois de coletar as credenciais do sistema, o malware Snake Keylogger envia as informações para o operador do malware. Um meio de exfiltração de dados inclui o uso do protocolo SMTP, o envio de e-mails contendo informações sobre o sistema infectado e quaisquer credenciais extraídas.
O Snake Keylogger representa uma ameaça significativa à segurança das contas e à segurança cibernética corporativa. O malware coleta credenciais de usuários de várias fontes, que podem ser usadas para assumir o controle de contas de usuários.
No entanto, as organizações podem proteger a si mesmas e a seus funcionários contra malware de roubo de credenciais de várias maneiras. Algumas práticas recomendadas de segurança contra malware incluem o seguinte:
Snake Keylogger é atualmente uma das principais variantes de malware, a segunda mais comum em outubro de 2022. No entanto, é apenas uma das ameaças cibernéticas que as organizações enfrentam. Saiba mais sobre o estado atual do cenário de ameaças cibernéticas e como se proteger no Relatório de Cibersegurança 2023 da Check Point.
Check Point Harmony Endpoint oferece proteção abrangente contra Snake Keylogger e outras ameaças de malware que as empresas enfrentam. O Harmony Endpoint tem acesso à inteligência de ameaças em tempo real através de uma integração com o Check Point ThreatCloud IA. Isso permite identificar e responder às mais recentes campanhas de malware e ameaças em evolução.
Snake Keylogger é uma variante perigosa de malware que pode resultar em violação de dados ou outro incidente significativo de segurança cibernética. Saiba mais sobre como o Check Point Harmony Endpoint pode ajudar a melhorar as defesas da sua organização contra ladrões de credenciais e outros malware inscrevendo-se hoje mesmo para uma demogratuita .