ZingoStealer-haittaohjelmia jaetaan rikollisten kesken ilmaiseksi

Cisco Talosin asiantuntijat ovat löytäneet ZingoStealer-haittaohjelma, jota jakaa ilmaiseksi Haskers Gang -hakkeriryhmä.

Haittaohjelma pystyy varastamaan luottamuksellisia tietoja ja lataamaan lisää haittaohjelmia tartunnan saaneisiin järjestelmiin. Esimerkiksi, se voi olla RedLine Stealer ja XMRig-pohjainen kryptovaluutan louhinta haittaohjelma nimeltä ZingoMiner.

Huomautus: Muistutan, että puhuimme myös Uusi Fodcha Botnet hyökkää enemmän kuin 100 Uhrit päivittäin.

Haskers jengi on ollut aktiivinen ainakin tammikuusta lähtien 2020, sillä aikaa ZingoStealer ilmestyi viime kuussa, analyytikkojen mukaan.

Yhteisöt, joissa haittaohjelmia levitetään, koostuvat tuhansista osallistujista ja osoittavat, että tietoverkkorikollisuuden talousrikokset houkuttelevat yhä enemmän monia ihmisiä ympäri maailmaa.. Haskers Gangin rikollisryhmän pääjäsenet ovat todennäköisesti Itä-Euroopassa, ja monet ilmoitukset ja muut viestit kirjoitetaan venäjäksi.

Asiantuntijoiden mukaan haittaohjelma kehittyy jatkuvasti ja on suunnattu pääasiassa venäjänkielisille uhreille.

Vaikka tämä varastaja on vapaasti saatavilla, ja useat uhkatoimijat voivat käyttää sitä, Olemme havainneet keskittymistä venäjänkielisten uhrien tartuttamiseen pelihuijausten varjolla, avaingeneraattorit ja piraattiohjelmistot, mikä todennäköisesti viittaa nykyiseen keskittymiseen kotikäyttäjiin.Cisco Talos tutkijat huomauttavat.

Esimerkiksi, hyökkääjät julkaisevat videoita YouTubeen mainostamassa tällaisia ​​työkaluja, ja lisää linkkejä tiedostoihin, joita isännöi Google Aja tai Mega, jotka sisältävät ZingoStealer-hyötykuorman, kuvauksessa.

ZingoStealer haittaohjelma ilmaiseksi

Cisco Talos sanoo myös, että haittaohjelmien suoritettavia tiedostoja on havaittu Ristiriita CDN, nostaa esiin mahdollisuuden, että haittaohjelma leviää myös peleihin liittyville Discord-palvelimille.

Muuten, saatat myös olla kiinnostunut siitä Mars' Mars.

Sen lisäksi, että keräät arkaluonteisia tietoja, kuten valtuustietoja, kryptovaluuttalompakkotiedot, ja louhinta uhrijärjestelmissä, ZingoStealer tunnetaan käyttävän Telegram poimia tietoja ja jakaa päivityksiä. Lisäksi, asiakkaat voivat maksaa noin $3 käyttää ExoCrypt kryptoija, joka mahdollistaa virussuojauksen ohituksen.

ZingoStealer haittaohjelma ilmaiseksi

Samaan aikaan, Raportissa korostetaan, että Haskers Gang ilmoitti viime viikolla jopa siirtävänsä ZingoStealerin omistuksen toiselle hyökkääjälle, ja tarjoutui myös myymään lähdekoodia noin neuvoteltuun hintaan $500.

Helga Smith

Olin aina kiinnostunut tietojenkäsittelytieteistä, erityisesti tietoturva ja teema, jota kutsutaan nykyään "datatiede", jo varhaisesta teini-ikäisestäni. Ennen tulemista viruksenpoistotiimiin päätoimittajana, Olen työskennellyt kyberturvallisuuden asiantuntijana useissa yrityksissä, mukaan lukien yksi Amazonin urakoitsijoista. Toinen kokemus: Olen opettanut Ardenin ja Readingin yliopistoissa.

Jätä vastaus

Tämä sivusto käyttää Akismet roskapostin vähentämiseksi. Opi kommenttisi tietoja käsitellään.

Takaisin alkuun-painike