Security Lab

MirrorStealer

MirrorStealer - стилер, который собирает учетные данные, хранящиеся в браузерах и почтовых клиентах.

MirrorStealer не способен красть данные самостоятельно, поэтому все украденные данные хранятся в текстовом файле в каталоге TEMP, а затем эксфильтруются бэкдором LODEINFO.

Предположительно, MirrorStealer был разработан специально для атак на японских политиков.

Аналитики ESET обнаружили новый стилер, который крадет данные японских политиков

ПО было создано специально для атак на Японию, но обладает не всеми необходимыми функциями.