CastleStealer Malware Uses Browser Protection Bypass and Remote Shell to Expand Attacker Access
09/10/2026-17:47 09/10/2026-17:50 מחשבים וטכנולוגיה Cyber Security News דיווח
CastleStealer, an emerging C#-based information stealer, has added browser protection bypass and remote shell features that give its operators a wider path into compromised Windows systems. The newer malware samples can collect browser data protected
סיכום מאמרCastleStealer הוא תוכנה זדונית מסוג מידע סטרולר (information stealer) שנכתבה בשפת C# ומתמקדת במערכות Windows. הגרסאות האחרונות של המולוול הוסיפו יכולות לעקוף מנגנוני הגנה של דפדפנים ולהפעיל שלט רחוק (remote shell), מה שמאפשר לתוקפים להגיע עמוק יותר למערכות שנפגעו ולאסוף מידע רגיש שמוגן בדפדפן – כגון סיסמאות, קוקיז והיסטוריית גלישה. השילוב של עקיפת ההגנה והגישה המרוחקת מרחיב את נתיב ההתקפה, מגביר את הסיכון לגניבת זהויות ולהמשך פעילות זדונית ברשת. מומחי אבטחה מזהירים כי הפצת CastleStealer גדלה, ומליצים לארגונים לעדכן תוכנות אבטחה, להפעיל אימות דו‑שלבי ולבצע ניטור מתמיד של פעילות חשודה בסיומות ובתהליכי המערכת. שמירה על גרסאות מעודכנות של הדפדפנים ושימוש בפתרונות זיהוי התנהגות חריגים יכולים לצמצם את החשיפה לאיום זה.תוכן זה נוצר על ידי בינה מלאכותית.