Lunex Stealer Abuses AMD Driver to Disable Security Monitoring and Steal Browser Credentials
Un malware conocido como Psychedelic Stealer forma parte de una plataforma de ciberdelincuencia como servicio (MaaS) llamada Lunex, la cual está dirigida principalmente a usuarios de habla ucraniana. El proceso de infección comienza cuando las víctimas visitan sitios web comprometidos que muestran páginas falsas de verificación al estilo Cloudflare y utilizan instaladores falsos para desplegar la amenaza.
La secuencia de ataque emplea un cargador para evadir el control de cuentas de usuario en Windows y utiliza una técnica de explotación de controladores vulnerables propios para desactivar herramientas de seguridad sin detenerlas por completo. Una vez neutralizadas las defensas, se descarga el software malicioso para robar datos de navegación, credenciales de diversos navegadores y carteras de criptomonedas, además de establecer mecanismos de persistencia remota.
La plataforma Lunex se comunica con paneles de control externos y cuenta con scripts de PowerShell para realizar múltiples acciones en el sistema de archivos del usuario. Asimismo, el software malicioso manipula las preferencias del navegador para inyectar una extensión maliciosa que otorga control y visibilidad total sobre la actividad web, mientras que el crecimiento de los paneles de control sugiere una expansión de los operadores de esta infraestructura.