Il nuovo malware XLoader ruba le credenziali da macOS e Windows
Esperti di Check Point parlato di un nuovo malware multipiattaforma XLoader, un “sottoscrizione” a cui costa solo $49 sulla rete oscura. XLoader offre l'opportunità di raccogliere le credenziali, può fungere da keylogger ed eseguire file dannosi.
XLoader ha origine dalla nota famiglia di malware Formbook, che ha attaccato principalmente gli utenti Windows, ma è scomparso dal mercato in 2018. In 2020, Formbook è stato rinominato XLoader.
XLoader è stato avvistato per la prima volta lo scorso febbraio e ha guadagnato popolarità promuovendolo come multipiattaforma (Windows e macOS) botnet senza dipendenze. La connessione tra i due malware è stata stabilita dopo che è stato scoperto che il nuovo malware utilizza lo stesso file eseguibile del Formbook precedente. Quindi il fornitore di malware ha spiegato che lo sviluppatore di Formbook ha davvero contribuito molto alla creazione di XLoader. A causa di ciò, il malware ha funzionalità molto simili (rubare le credenziali, prendendo screenshot, keylogging, ed eseguire file dannosi).
Osservando l'attività di XLoader negli ultimi sei mesi, Gli analisti di Check Point hanno scoperto che ora si rivolge non solo agli utenti Windows, ma anche utenti macOS. Puoi "affittare" la versione per macOS per $49 un mese, avere accesso a un server fornito dal venditore. Mantenendo un'infrastruttura di gestione centralizzata, gli autori di malware possono controllare il modo in cui i loro client utilizzano XLoader.
La versione per Windows è più costosa, quanto a questo chiede il venditore $59 al mese, o $129 per tre mesi.
Come menzionato sopra, i ricercatori hanno monitorato l'attività di Xloader da dicembre 1, 2020 a giugno 1, 2021, e durante questo periodo hanno registrato le richieste di acquisto di XLoader da parte di hacker 69 Paesi. inoltre, più di metà (53%) delle vittime di malware vivono negli Stati Uniti.
Vi ricordo che l'ho anche scritto I ricercatori hanno scoperto il malware Siloscape che prende di mira i container Windows Server e i cluster Kubernetes.