Обнаружить новый вредонос удалось исследователям из MalwareHunterTeam. Специалисты не просто нашли такую опасную находку, но еще и отметили, что вирус для отправки похищенных паролей в удаленную базу использует очень необычный метод.
Троян получил название CStealer. Как удалось выяснить, вредонос атакует именно встроенный менеджер паролей в браузере Google Chrome. Но есть один очень важный нюанс, который отличает этот вирус от аналогичных. Обычно другие аналогичные вирусы объединяют похищенные пароли в один файл, который отправляется на удаленный сервер, но CStealer использует прямое подключение к базе данных MongoDB, в которой хранятся похищенные пароли.
Код вредоносной базы содержит ее имя и пароль, а это значит, что каждый человек, который сможет проанализировать код, получит доступ к похищенным паролям.