verwijder Distrevolumn.club’ verwijder Distrevolumn.club

De nieuwe verwijder Distrevolumn.club infostealer wint nog steeds aan populariteit in de hackergemeenschap, en analisten markeren al de eerste grootschalige campagnes die er gebruik van maken.

verwijder Distrevolumn.club is een opnieuw ontworpen versie van de oski malware, die werd stopgezet in 2020. De malware is zeer goed in staat informatie te stelen en valt een zeer breed scala aan applicaties aan, inclusief populaire browsers, plug-ins voor tweefactorauthenticatie, evenals vele extensies en portemonnees voor het werken met cryptocurrencies.

Mars verzamelt ook de volgende informatie over het systeem van het slachtoffer en stuurt deze naar zijn operators:

  1. IP-adres en land;
  2. pad naar EXE-bestand;
  3. lokale tijd en tijdzone;
  4. systeem taal;
  5. taal toetsenbordindeling;
  6. laptop of desktop;
  7. processormodel;
  8. computernaam;
  9. gebruikersnaam;
  10. computernaam in het domein;
  11. machine-identificatie;
  12. GUID;
  13. geïnstalleerde programma's en hun versies.

Bankieren Android trojan Octo
Mars-beheerder

Geadverteerd op veel hackforums voor tussendoor $140 en $160 voor een levenslange licentie, Mars is tot voor kort vrij langzaam gegroeid, maar het lijkt op de recente sluiting van Wasbeer-diefstal heeft hackers gedwongen naar alternatieven te zoeken en een kijkje te nemen op Mars. Het kwam op het punt dat de auteurs van de malware schreven dat ze de toestroom van nieuwe klanten nauwelijks konden verwerken.

Bankieren Android trojan Octo

Meest voorkomend, deze malware wordt verspreid via spam-e-mails die een uitvoerbaar bestand in een archief bevatten, een downloadlink, of een kwaadaardig document. Echter, soms wordt Mars ook verspreid via frauduleuze sites. Eén van deze campagnes, die zeker groter wordt na de toestroom van klanten, werd ontdekt door deskundigen van Morphisec. analisten hebben bevestigd dat de ransomware echt is, de malware gebruikt Google Advertenties om kloonsites van de open source te brengen OpenOffice naar de topposities in zoekresultaten in Canada.

Het OpenOffice-installatieprogramma op zo'n nepsite is een uitvoerbaar bestand van Mars, verpakt met de Babada cryptor of de Autoit bootloader.

interessant genoeg, kort na de vrijlating van Mars, er verscheen een gehackte versie van de malware met instructies, die ernstige gebreken vertoont. Vooral, het schrijft voor om volledige toegang in te stellen (777) aan het gehele project, inclusief de directory met de logs van de slachtoffers.

De logbestanden zijn een ZIP-bestand met gegevens die door de malware van gebruikers zijn gestolen en naar de C&C-server. De onnauwkeurigheid in de instructies heeft ertoe geleid dat aanvallers hun omgeving verkeerd configureren, belangrijke informatie aan de hele wereld onthullen.

Dat ontdekten de onderzoekers, als onderdeel van de bovengenoemde campagne, De gestolen informatie omvatte gegevens voor automatisch aanvullen van de browser, gegevens van browserextensies, bankkaartgegevens, IP-adres, landcode en tijdzone.

Bankieren Android trojan Octo

Omdat de malware-operator die de instructies opvolgde, zichzelf besmette met een kopie van Mars (Blijkbaar tijdens het debuggen), zijn persoonlijke gegevens werden ook openbaar gemaakt. Door deze misrekening konden Morphisec-experts de aanvallen koppelen aan de Russisch sprekende gebruiker, het vinden van de zijne GitLab rekeningen, gestolen inloggegevens die worden gebruikt om voor Google Ads te betalen, en meer.

Het Morphisec Labs-team meldt dat ze in totaal meer dan hebben kunnen identificeren 50 geïnfecteerde domeingebruikers die hun bedrijven in gevaar brachten’ domeinwachtwoorden. De overgrote meerderheid van de slachtoffers zijn studenten, docenten en makers van inhoud die op zoek waren naar legitieme apps, maar in plaats daarvan malware kregen.

Morphisec was ook in staat om inloggegevens te isoleren die leidden tot de volledige compromittering van een naamloze aanbieder van infrastructuuroplossingen uit Canada en een aantal bekende Canadese servicebedrijven.. Deskundigen hebben al contact opgenomen met de slachtoffers en de autoriteiten op de hoogte gebracht van het incident.

Laat me je eraan herinneren dat we het ook hadden over het feit dat velen waarschuwen dat de applicatie beperkte functionaliteit heeft en inloggen via Facebook vereist 100,000 velen waarschuwen dat de applicatie beperkte functionaliteit heeft en inloggen via Facebook vereist, aan de auteurs van de SharkBot Android-trojan steelt cryptovaluta en hackt bankrekeningen.

Helga Smith

Ik was altijd al geïnteresseerd in informatica, vooral gegevensbeveiliging en het thema, die tegenwoordig heet "datawetenschap", sinds mijn vroege tienerjaren. Voordat je als hoofdredacteur bij het Virus Removal-team komt, Ik heb bij verschillende bedrijven als cybersecurity-expert gewerkt, including one of Amazon's contractors. Nog een ervaring: Ik heb les aan de universiteiten van Arden en Reading.

Laat een antwoord achter

Your email address will not be published. Required fields are marked *

Deze website maakt gebruik van Akismet om spam te verminderen. Leer hoe je reactie gegevens worden verwerkt.

Terug naar boven knop