ZingoStealer-Malware wird kostenlos unter Kriminellen verteilt

Cisco Talos-Experten entdeckt haben die ZingoStealer-Malware, die kostenlos von der Hackergruppe Haskers Gang verteilt wird.

Die Malware ist in der Lage, vertrauliche Informationen zu stehlen und zusätzliche Malware auf infizierte Systeme hochzuladen. Zum Beispiel, es kann sein RedLine-Dieb und XMRig-basierte Kryptowährungs-Mining-Malware namens ZingoMiner.

Notiz: Ich möchte Sie daran erinnern, dass wir auch darüber gesprochen haben Neues Fodcha Botnet-Angriffe mehr als 100 Opfer täglich.

Haskers Gang ist seit mindestens Januar aktiv 2020, während ZingoStealer kam ungefähr im letzten Monat heraus, laut Analysten.

Die Communities, in denen die Malware verbreitet wird, bestehen aus Tausenden von Teilnehmern und zeigen, dass Finanzkriminalität in der Cyberkriminalität für viele Menschen auf der ganzen Welt immer attraktiver wird. Die Hauptmitglieder der kriminellen Gruppe Haskers Gang sollen sich in Osteuropa aufhalten, und viele Ankündigungen und andere Nachrichten sind auf Russisch verfasst.

Experten sagen, dass sich die Malware ständig weiterentwickelt und sich hauptsächlich an russischsprachige Opfer richtet.

Dieser Stealer ist frei verfügbar und kann von mehreren Bedrohungsakteuren verwendet werden, Wir haben einen Fokus darauf beobachtet, russischsprachige Opfer unter dem Deckmantel von Cheats zu infizieren, Schlüsselgeneratoren und raubkopierte Software, was wahrscheinlich auf einen aktuellen Fokus auf Heimanwender hindeutet.Cisco Talos Forscher bemerken.

Zum Beispiel, Angreifer posten Videos auf YouTube, die für solche Tools werben, und fügen Sie Links zu gehosteten Dateien hinzu Google Fahren bzw Mega, die die Nutzlast ZingoStealer enthalten, in der Beschreibung.

Kostenlose ZingoStealer-Malware

Cisco Talos sagt auch, dass ausführbare Malware-Dateien auf dem entdeckt wurden Zwietracht CDN, Dies erhöht die Möglichkeit, dass sich die Malware auch auf spielbezogenen Discord-Servern ausbreitet.

Apropos, das könnte dich auch interessieren Mars' Mars.

Zusätzlich zum Sammeln sensibler Informationen wie Anmeldeinformationen, Kryptowährungs-Wallet-Informationen, und Mining auf Opfersystemen, Es ist bekannt, dass ZingoStealer verwendet wird Telegramm um Daten zu extrahieren und Updates zu verteilen. In Ergänzung, Kunden können etwa bezahlen $3 die zu verwenden ExoCrypt Kryptor, wodurch der Virenschutz umgangen werden kann.

Kostenlose ZingoStealer-Malware

Gleichzeitig, Der Bericht betont, dass die Haskers Gang letzte Woche sogar bekannt gab, dass sie das Eigentum an ZingoStealer an einen anderen Angreifer übertragen würde, und bot auch an, den Quellcode zu einem ausgehandelten Preis von ungefähr zu verkaufen $500.

Helga Smith

Ich habe mich schon immer für Informatik interessiert, insbesondere Datensicherheit und das Thema, das heißt heute "Datenwissenschaft", seit meiner frühen Jugend. Bevor Sie als Chefredakteur in das Virus Removal Team eintreten, Ich habe als Cybersecurity-Experte in mehreren Unternehmen gearbeitet, einschließlich eines der Vertragspartner von Amazon. Eine andere Erfahrung: Ich habe Lehraufträge an den Universitäten Arden und Reading.

Hinterlasse eine Antwort

Diese Seite nutzt Akismet Spam zu reduzieren. Erfahren Sie, wie Sie Ihren Kommentar Daten verarbeitet.

Schaltfläche "Zurück zum Anfang"