Siber güvenlik araştırmacıları, kullanıcıların Google Chrome’da depoladıkları şifreleri ele geçirip elde ettikleri bilgileri uzaktaki bir MongoDB veritabanına gönderen yeni bir Truva atı tespit etti.

Araştırmacıların ‘’CStealer’’ adını verdiği ve MalwareHunterTeam tarafından keşfedilen Truva atı, çaldığı verileri bir dosyada depolamak ve ardından onları C&C sunucusuna göndermek yerine MongoDB veritabanına bağlanıyor ve buraya gönderiyor.

Bleeping Computer kurucusu Lawrence Abrams’a göre hackerlerın ele geçirdikleri verileri kendi sunucularında değil de bir MongoDB veritabanında barındırması, diğer hackerların da bu verilere erişmesine olanak tanıyabilir.