Octalyn Forensic Toolkit: угроза кражи данных через Telegram

Octalyn Forensic Toolkit: угроза кражи данных через Telegram

Источник: www.cyfirma.com

Новый инструмент кражи учетных данных Octalyn Forensic Toolkit угрожает безопасности пользователей

В открытом доступе на GitHub был обнаружен Octalyn Forensic Toolkit — вредоносный инструмент, маскирующийся под исследовательскую утилиту. Представленный на языке C++, этот набор средств предназначен для кражи учетных данных и может использоваться даже пользователями с ограниченными навыками благодаря удобному интерфейсу, разработанному на Delphi.

Основные возможности и функционал инструментария

Octalyn обладает широким спектром возможностей для извлечения конфиденциальной информации у жертв. Для начальной настройки злоумышленнику достаточно указать токен Telegram-бота и идентификатор чата, что обеспечивает передачу украденных данных в реальном времени через мессенджер Telegram.

  • Кража паролей из браузеров
  • Сбор файлов cookie и данных автозаполнения
  • Изъятие токенов аутентификации в Discord и Telegram
  • Доступ к учетным записям игровых платформ
  • Извлечение информации о криптовалютных кошельках

Механизмы скрытности и постоянства

После запуска Octalyn устанавливает постоянство на зараженной системе с помощью нескольких методов:

  • Добавление в папку автозагрузки Windows
  • Внесение изменений в системный реестр

Для защиты от анализа и обнаружения используются методы обфускации кода и модульная архитектура, позволяющая динамически загружать дополнительные вредоносные компоненты.

Особенности обработки и передачи данных

Основной исполняемый файл с именем TelegramBuild.exe собирает украденные данные и систематизирует их в структуре папок во временном каталоге %TEMP%/0ctalyn. Затем информация архивируется в формате ZIP и передается через Telegram-бота с помощью сложной и скрытой команды, минимизируя риск обнаружения при передаче.

Кроме того, Octalyn использует PowerShell-скрипт в Base64-кодировке для загрузки дополнительных угроз, включая файл winlogon.exe, что расширяет возможности атаки и усложняет очистку зараженного устройства.

Архитектура организации украденных данных

Собранные файлы аккуратно разбиты по подпапкам, где хранятся данные, связанные с:

  • Криптовалютными активами
  • Игровыми аккаунтами
  • Учетными записями в социальных сетях

Передача токенов сеансов и cookie-файлов из различных браузеров осуществляется через шифрованные сообщения Telegram API, что значительно усложняет обнаружение и нейтрализацию утечки на уровне сетевой безопасности.

Опасность и последствия использования

Несмотря на внешнюю маскировку под учебный или исследовательский инструмент, Octalyn Forensic Toolkit является мощным вредоносным средством с явно злонамеренными целями. Нацеленность на финансовые активы и устойчивые методы сохранения присутствия на системе делают его чрезвычайно опасным.

Простота настройки и эксплуатации вкупе с возможностью масштабных кампаний кражи учетных данных на различных платформах представляют серьёзную угрозу как для частных пользователей, так и для корпоративных систем, если данный инструмент попадёт в руки киберпреступников.

Рекомендуется:

  • Обновлять антивирусные базы и системы обнаружения угроз
  • Осуществлять регулярные проверки на наличие неизвестных процессов и автозагрузок
  • Использовать двухфакторную аутентификацию во всех ключевых сервисах
  • Проявлять осторожность при работе с неофициальным ПО и расширениями

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: