ZingoStealer spilliforrit er dreift meðal glæpamanna ókeypis

Cisco Talos sérfræðingar hafa uppgötvað ZingoStealer spilliforritið, sem er dreift ókeypis af Haskers Gang tölvuþrjótahópnum.

Spilliforritið getur stolið trúnaðarupplýsingum og hlaðið upp viðbótar spilliforritum í sýkt kerfi. Til dæmis, það getur verið RedLine Stealer og XMRig-undirstaða cryptocurrency námuvinnslu malware kallað Þeir eru Miner.

Athugið: Ég minni á að við ræddum líka um Nýr Fodcha Botnet árásir meira en 100 Fórnarlömb daglega.

Haskers Gang hefur verið virk síðan að minnsta kosti í janúar 2020, á meðan ZingoStealer kom út um síðasta mánuð, að sögn sérfræðinga.

Samfélögin þar sem spilliforritinu er dreift samanstanda af þúsundum þátttakenda og sýna fram á að fjármálaglæpir í netglæpum verða sífellt meira aðlaðandi fyrir marga um allan heim. Líklegt er að aðalmenn glæpasamtakanna Haskers Gang séu í Austur-Evrópu, og margar tilkynningar og önnur skilaboð eru skrifuð á rússnesku.

Sérfræðingar segja að spilliforritið sé í stöðugri þróun og sé aðallega beint að rússneskumælandi fórnarlömbum.

Þó að þessi þjófnaður sé frjálslega fáanlegur og getur verið notaður af mörgum ógnarleikurum, við höfum fylgst með áherslu á að smita rússneskumælandi fórnarlömb undir því yfirskini að leikjasvindlari, lykilframleiðendur og sjóræningjahugbúnað, sem gefur líklega til kynna að nú sé einblínt á heimilisnotendur.Cisco Talos rannsakendur athuga.

Til dæmis, árásarmenn birta myndbönd á YouTube sem auglýsa slík verkfæri, og bæta við tenglum við skrár sem hýstar eru á Google Keyra eða Mega, sem innihalda ZingoStealer farminn, í lýsingunni.

ZingoStealer malware ókeypis

Cisco Talos segir einnig að executable malware hafi sést á tölvunni Ósátt CDN, eykur möguleikann á því að spilliforritið dreifist líka til leikjatengdra Discord netþjóna.

Við the vegur, þú gætir líka haft áhuga á því Mars' nýjum infostealer er dreift í gegnum OpenOffice auglýsingar á Google.

Auk þess að safna viðkvæmum upplýsingum eins og persónuskilríkjum, upplýsingar um dulmálsveski, og námuvinnslu á fórnarlambskerfum, Vitað er að ZingoStealer notar Telegram til að draga út gögn og dreifa uppfærslum. Auk þess, viðskiptavinir geta greitt um $3 að nota ExoCrypt kryptor, sem gerir kleift að komast framhjá vírusvörn.

ZingoStealer malware ókeypis

Á sama tíma, Í skýrslunni er lögð áhersla á að í síðustu viku tilkynnti Haskers-gengið meira að segja að það væri að flytja eignarhald á ZingoStealer til annars árásarmanns., og bauðst einnig að selja frumkóðann fyrir umsömdu verð sem nemur u.þ.b $500.

Helga Smith

Ég hafði alltaf áhuga á tölvunarfræði, sérstaklega gagnaöryggi og þemað, sem heitir nú á dögum "gagnafræði", síðan á unglingsárum mínum. Áður en þú kemur inn í teymið til að fjarlægja veirur sem aðalritstjóri, Ég starfaði sem sérfræðingur í netöryggi í nokkrum fyrirtækjum, including one of Amazon's contractors. Önnur upplifun: Ég hef kennt í Arden og Reading háskólunum.

Skildu eftir skilaboð

Your email address will not be published. Required fields are marked *

Þessi síða notar Akismet til að draga úr ruslpósti. Lærðu hvernig ummælagögnin þín eru unnin.

Aftur efst á hnappinn