Если у вас есть крипта — Hannibal уже рядом: стилер ворует адреса прямо из буфера, оставаясь незамеченным

RutoR
Buffer Marketplace
Universal Mixer

Support81

Original poster
Administrator
Сообщения
1 353
Реакции
220
Посетить сайт
Ни логов, ни тревог, ни подозрений — только пустой кошелёк и немое удивление.
hannibal.jpg


В киберпространстве появился новый игрок, умеющий скрываться почти как настоящий Ганнибал Лектер. Исследователи

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

вредоносное ПО под названием Hannibal Stealer — модульный инфостилер на платформе .NET, ориентированный на массовое извлечение чувствительной информации и при этом обладающий целым арсеналом средств для сокрытия своей активности.

Особенность этого вредоноса — не просто кража данных, а использование продвинутых методов маскировки, позволяющих ему незаметно обойти даже современные системы обнаружения. Внедрение через DLL-инъекции, динамическая загрузка компонентов и шифрование полезной нагрузки — всё это делает Hannibal Stealer трудной мишенью для аналитиков и

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.

Hannibal активно ищет данные в браузерах на движках Chromium и Gecko, включая Chrome, Edge и Firefox, похищая куки, данные автозаполнения и сохранённые пароли. Для маскировки своей активности он использует файлы с легитимными названиями — например, «CefSharp.BrowserSubprocess.dll», что позволяет ему выглядеть как обычный браузерный компонент.

При анализе были выявлены обращения к системным библиотекам Windows — таким как «bcrypt.dll» для дешифровки зашифрованных участков кода, «iphlpapi.dll» для сетевой разведки и «kernel32.dll» для операций с памятью. Эти вызовы говорят о намерении внедряться в процессы, управлять памятью и маскировать следы.

Шифрование полезной нагрузки реализовано с помощью алгоритма AES-GCM через стандартный Windows Cryptography API. Это означает, что вредоносный код дешифруется только во время выполнения и остаётся скрытым на всех других этапах, включая анализ.

Hannibal Stealer активно охотится за криптовалютными кошельками — такими как Bitcoin Core, Ethereum и Atomic Wallet. Он копирует конфигурационные файлы из пользовательских директорий и передаёт их злоумышленникам. Ещё один тревожный момент — замена адресов в буфере обмена: пользователь копирует кошелёк, чтобы перевести средства, а Hannibal тихо подменяет его на адрес

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.

Кроме криптовалюты, вирус интересуется VPN-конфигурациями (включая CyberGhost и NordVPN), логинами от FTP-клиентов (вроде FileZilla), а также пытается собрать MAC-адрес и IP шлюза — данные, которые могут быть использованы для отслеживания или ограничения работы вируса в определённых странах.

К слову, у Hannibal Stealer есть встроенный механизм геофенсинга: он прекращает выполнение, если обнаруживает запуск в странах СНГ. Это распространённая тактика среди разработчиков вредоносов, желающих избежать внимания местных правоохранителей.

Эксплуатация Telegram в качестве канала управления и передачи данных даёт Hannibal преимущество — ему не нужны выделенные сервера, а переписка выглядит как обычный бот. Среди известных адресов передачи данных — «45[.]61[.]141[.]160[:]8001/uploads/atrvw7», что может указывать на сервер хранения украденной информации.

Дополнительную опасность представляют функции создания логов с системной информацией, скриншотов, кражи паролей и содержания кошельков. Всё это оформляется и отправляется в C2-инфраструктуру, в обход стандартных фильтров.

Hannibal не просто крадёт, а делает это незаметно — используя динамическую загрузку API, шифрование и имитацию системных процессов. В результате он почти невидим для сигнатурных детекторов и требует продвинутого поведенческого анализа для обнаружения.

Такие угрозы поднимают необходимость пересмотра подходов к защите: одних антивирусов становится недостаточно. Поведенческий мониторинг, защита конечных устройств и повышение цифровой гигиены пользователей — вот минимальный набор мер, который поможет не стать жертвой таких скрытных атак.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Ваш звонок может быть использован против вас… особенно если вы пили Новости в сети 0
Ёшкин_кот Интересно Как обойти замедление YouTube в России, если он у вас вообще тормозит. Полезные статьи 4
T что будет если в sandboxie открыть вирус ? Вопросы и интересы 1
W Заказать услуги Хакера,Взлом на заказ от [email protected] взлом базы данных,удаленный доступ (telegram,Viber,Whatsapp,Gmail,vk.com,OK.ru) Если Корзина 0
M Если ли возможность защититься от админа сервера? Вопросы и интересы 0
L Интересно Вымогатели грозятся выложить «грязное бельё» Дональда Трампа, если не получат $42 млн Новости в сети 0
L Интересно Данные показывают, что если биткоин прибавляет $1000 за сутки, то затем наступает коррекция Новости в сети 0
L Интересно Марк Кьюбан: «Биткойн сможет проявить себя, если рухнет мировая экономика» Новости в сети 0
A Система рассылки сообщений VK (Даже если номер не подтвержден) Продажа софта 2
S Пассивный заработок от 300 руб в день (если постараться чуть) Способы заработка 1
W Как быть если человек тебя кинул и пытается сделать тебя виноватым?+ он модер! Black list и Разборки 3
Ж Изи мани для всех! от 500руб в день! Если у тебя айфон то еще +1000р Способы заработка 2
H ДОБАВЬТЕ МЕНЯ, ЕСЛИ ВЫ ХОТИТЕ КУПИТЬ Корзина 0
Admin Как получить id пользователя Telegram, если нет user_name, а есть только переписка Анонимность и приватность 2
B Что делать если заблокировали киви Полезные статьи 1
H можно ли получить доступ к чужому пк зная ip если да то как? Вопросы и интересы 3
Traven Монетизируем чужие файлы или как заработать если ты ничего не умеешь. Способы заработка 3
G Халявные ssh - если совсем приперло Другое 0
АнАлЬнАя ЧуПаКаБрА [Гайд] - Как написать человеку в Вк если вы у него в ЧС. Другое 0
Admin Если тебе надоело писать каждый раз sudo и не хочется раскидываться suid'ами Полезные статьи 0
D то делать, если ваша Bitcoin-транзакция "повисла" Полезные статьи 1
F Как взломать страницу друга, даже если он сменит пароль!! Полезные статьи 1
М Как обезопасить себя от обмана, если ты продавец аккаунтов Софт для работы с текстом/Другой софт 2
S Как написать сообщение вк если ты в чс СИ/Фишинг/Мошенничество 41
M Как не стать кинутым, если вы – фрилансер. Полезные статьи 0
И Telegram будет заблокирован в июне, если откажется следить за пользователями Анонимность и приватность 0
D Взлом любой страницы соц.сети (Если есть доступ к пк) Уязвимости и взлом 1
I Способ сменить e-mail от qiwi если утерян доступ к почте Полезные статьи 0
K Можно ли хакнуть сайт HTML,JC.Если да,то помогите как ? Свободное общение и флейм 0
K Друзья, помогите сделать программу (если такую возможно сделать) Вопросы и интересы 2
Admin Что делать, если ты в федеральном розыске. Свободное общение и флейм 8
farhad.tiger Что делать если уже поймали? Полезные статьи 17
Support81 «Вас заменят алгоритмы»: Билл Гейтс вынес приговор врачам, педагогам и творческим профессиям Новости в сети 0
Support81 DeepSeek-V3: "мозги" из Китая, которые понимают код лучше вас Новости в сети 0
Support81 «Мы знаем все о вас»: рекламная корпорация похвасталась тотальной слежкой за потребителями Новости в сети 0
Support81 Думаете, VPN спасает вас от слежки? Это не так Новости в сети 0
Support81 На телефон поступил одноразовый код? Похоже, он предназначен не для вас Новости в сети 0
Support81 Отклонить нельзя собирать: как сайты отслеживают вас даже после отказа от куки Новости в сети 0
Support81 YouTube: просмотр видео может сделать вас подозреваемым в глазах полиции Новости в сети 1
Emilio_Gaviriya Статья Как вас деанонимизируют силовики. Анонимность и приватность 0
pink blink Продам Базы данных РФ и Европы от Pink Blink — найду для вас всё Все что не подошло по разделу 0
Support81 Google хочет заставить вас смотреть рекламу Новости в сети 0
T Traffic_Project| ЛУЧШИЕ УСЛОВИЯ ДЛЯ ВАС | Google ADS - Facebook - Youtube | БЕСПЛАТНОЕ СЕО Ищу работу. Предлагаю свои услуги. 0
NickelBlack Закину пробив и бомбер для вас - беспалтно. Другое 4
H Закрыто Кратко о том как вас могут найти Корзина 0
Denik Интересно Что ваш интернет провайдер знает про вас?! Анонимность и приватность 7
2 Всё об уязвимостях GSM сетей или как вас прослушивают. Часть 1 Уязвимости и взлом 6
V Сделаю для вас архив whats app/viber Уязвимости и взлом 0
B Различные курсы для вас Раздача dedic/ssh/proxy 16
C Взлом почты на заказ Gmail,Ok ,Vk,Whatsapp,Viber Ждем вас @ESServ1ce Мы - сервис по взлому почтовых ящиков и аккаунтов в социальных сетях. Беремся з Корзина 0

Название темы

Русскоязычный Даркнет Форум