DarkCloud : un infostealer VB6 Ă bas coĂ»t pour le vol massif dâidentifiants
Source: Flashpoint â Flashpoint publie une analyse technique de DarkCloud, un infostealer commercialisĂ© depuis 2022 par « Darkcloud Coder » (ex-« BluCoder »), vendu via Telegram et un site clearnet dĂšs 30 $, et prĂ©sentĂ© publiquement comme « logiciel de surveillance » alors quâil est centrĂ© sur le vol dâidentifiants Ă grande Ă©chelle. đ Langage et Ă©vasion. DarkCloud est Ă©crit en Visual Basic 6.0 et compilĂ© en binaire natif C/C++. Lâusage de composants runtime legacy (ex. MSVBVM60.DLL) contribuerait Ă rĂ©duire les dĂ©tections par rapport Ă des Ă©quivalents C/C++ selon des scans VirusTotal effectuĂ©s par les analystes. Lâoutil emploie une obfuscation/ chiffrement de chaĂźnes en couches, fondĂ©e sur le PRNG VB6 (Rnd()) avec clĂ©s Base64, chaĂźnes hex, calcul de seed custom, reset du PRNG Ă un Ă©tat connu, puis itĂ©rations pour reconstruire les chaĂźnes en clair â une approche visant Ă complexifier lâanalyse sans recourir Ă une crypto innovante. đ§Ș ...