Tendvane

← Wszystkie artykuly

Security28 września 2026

Zabiera zapisane hasła, klucz do Wi-Fi i sesję Roblox waszego dziecka

Dwie pozycje na liście zakupów tego złodzieja rzucają się w oczy, bo większość nie zawraca sobie głowy ani jedną, ani drugą: hasło do domowego Wi-Fi i ciasteczka sesji Roblox.

K7 Security Labs rozebrało zagnieżdżone archiwum znalezione w pliku o niemal rozczulającej nazwie "my new program called 2.rar", a to, co w nim było, nie jest do końca złośliwym oprogramowaniem. To fabryka. TokenGrabberBuilder pozwala wpisać adres Discorda albo Telegrama, pod który mają trafiać skradzione dane, nacisnąć przycisk i dostać własny program dla Windows, skompilowany przy użyciu Nuitka albo PyInstaller, żeby wyglądał jak najzwyklejszy plik .exe.

Zbudowany w ten sposób program przechodzi przez 17 przeglądarek opartych na Chromium, Chrome, Edge, Brave i pozostałe, a do tego Firefoksa, i sięga po własne funkcje ochrony danych Windows, żeby odpieczętować zapisane w nich hasła, dane kart, historię i ciasteczka sesji. Potem zbiera tokeny Discorda, ciasteczka Roblox, zapisane profile Wi-Fi razem z kluczami i portret maszyny aż po strefę czasową i przybliżoną lokalizację. Dba o to, żeby uruchomić się dwukrotnie: wpis w rejestrze pod Run o nazwie WindowsUpdate i zaplanowane zadanie wyzwalane przy logowaniu.

Ponieważ każdy operator buduje swoją wersję, żadne dwie kopie nie są takie same, i o to właśnie chodzi, dlatego porównywanie plików z listą znanych zagrożeń wypada tu tak słabo. Wszystko nadal zależy od tego, czy ktoś otworzy archiwum i uruchomi to, co jest w środku, a takie archiwa krążą jako cheaty do gier, złamane programy i, cóż, czyjś nowy program. Jeśli podejrzewacie, że tak się stało na waszym komputerze, zmieńcie obok reszty także hasło do Wi-Fi, a skanowanie sieci w Tendvane pokaże wam potem, co faktycznie jest do tej sieci podłączone.

Zrodla

Pobierz Tendvane