Tendvane

← Toate articolele

Security28 septembrie 2026

Ia parolele salvate, cheia de Wi-Fi și sesiunea de Roblox a copilului vostru

Două lucruri de pe lista de cumpărături a acestui hoț sar în ochi, pentru că majoritatea nu se obosesc nici cu unul, nici cu celălalt: parola de la Wi-Fi-ul de acasă și cookie-urile de sesiune Roblox.

K7 Security Labs a desfăcut o arhivă imbricată găsită într-un fișier cu numele aproape duios "my new program called 2.rar", iar ce era înăuntru nu este chiar un program malițios. Este o fabrică. TokenGrabberBuilder vă lasă să scrieți o adresă de Discord sau Telegram unde vreți să vă fie livrate datele furate, să apăsați un buton și să primiți un program Windows numai al vostru, compilat cu Nuitka sau PyInstaller ca să arate ca un .exe oarecare.

Programul care iese de acolo trece prin 17 browsere bazate pe Chromium, Chrome, Edge, Brave și restul, plus Firefox, și apelează la propriile funcții de protecție a datelor din Windows ca să desigileze parolele salvate, datele de card, istoricul și cookie-urile de sesiune dinăuntru. Apoi strânge tokenuri Discord, cookie-uri Roblox, profilurile Wi-Fi salvate împreună cu cheile lor și un portret al mașinii până la fusul orar și locația aproximativă. Are grijă să pornească de două ori: o intrare în registru sub Run, numită WindowsUpdate, și o activitate programată care se declanșează la autentificare.

Fiindcă fiecare operator își construiește varianta lui, nu există două copii la fel, ceea ce este chiar ideea și explică de ce compararea fișierelor cu o listă de amenințări cunoscute merge atât de prost aici. Totul depinde în continuare de cineva care deschide o arhivă și rulează ce se află înăuntru, iar astfel de arhive circulă ca trucuri pentru jocuri, programe sparte și, în fine, programul nou al cuiva. Dacă bănuiți că s-a întâmplat pe PC-ul vostru, schimbați pe lângă toate celelalte și parola de Wi-Fi, iar scanarea de rețea din Tendvane vă va arăta apoi ce este chiar conectat la rețeaua aceea.

Surse

Descarca Tendvane