Содержание доступно на оригинальном языке
class="post-article">

TitanStealer

TitanStealer, Infostealer kategorisinde aktif olan ve dünya genelinde yaygın biçimde gözlemlenen bir zararlı yazılım ailesidir. Bu örnek, etkilenen sistemlerdeki hassas kimlik bilgilerini ve kişisel verileri toplayan bir bilgi hırsızı (infostealer) olarak sınıflandırılmıştır. Tarayıcı kayıtlı parolaları, çerezler, kripto para cüzdanı verileri ve oturum tokenları bu zararlı yazılımın birincil hedefleridir. Veriler şifreli HTTP kanallarıyla C2 sunucusuna iletilmektedir.

История

2023 yilinda ortaya cikan TitanStealer, Golang ile yazilmis bir bilgi hirsizliği aracidır. Tarayici bilgileri, kripto cuzdanlar, Telegram sessions ve FTP istemci verilerini cekmekte; Telegram bot entegrasyonu ile C2 haberlesmesi saglamaktadir.

Технические детали

Infostealer ailesi: TCP/HTTP C2 protokolu, kalicilik mekanizmasi, payload delivery, anti-analiz kontrolleri, veri sizdirma ve uzak erisim yetenekleri
Профиль угрозы
Тип Infostealer
Язык программированияC++
C2 ПротоколHTTP
Первое обнаружение2020
Цели Windows
Назначение / Возможности
  • Tarayıcı Kimlik Bilgileri
  • Çerez Hırsızlığı
  • Kripto Cüzdan
  • 2FA Kodu
Для этого семейства пока не обнаружено C2-серверов.

Исследовательские отчёты (1)

Yüksek

TitanStealer Virüsü Nasıl Temizlenir? — Adım Adım Kaldırma Rehberi

TitanStealer zararlı yazılımının sisteminizden nasıl tamamen kaldırılacağını öğrenin. Adım adım temizleme talimatları, tespit yöntemleri ve yeniden enfeksiyonu önleme önerileri.

Читать отчёт →