Nowe złośliwe oprogramowanie XLloader kradnie dane uwierzytelniające z macOS i Windows
Eksperci Check Point Rozmawialiśmy o nowe wieloplatformowe złośliwe oprogramowanie XLloader, za “Subskrypcja” do czego tylko kosztuje $49 w darknecie. XLoader zapewnia możliwość zbierania danych uwierzytelniających, może działać jako keylogger i uruchamiać złośliwe pliki.
XLloader pochodzi ze znanej rodziny złośliwego oprogramowania Formbook, które głównie atakowały użytkowników Windows, ale zniknął z rynku w 2018. w 2020, Formbook został przemianowany na XLoader.
XLoader został po raz pierwszy zauważony w lutym ubiegłego roku i zyskał popularność, promując go jako wieloplatformowy (Windows i macOS) botnet bez zależności. Połączenie między tymi dwoma złośliwymi programami zostało nawiązane po odkryciu, że nowe złośliwe oprogramowanie używa tego samego pliku wykonywalnego, co wcześniej Formbook. Następnie sprzedawca złośliwego oprogramowania wyjaśnił, że twórca Formbook naprawdę bardzo przyczynił się do powstania XLoadera. Z tego powodu, złośliwe oprogramowanie ma bardzo podobną funkcjonalność (kradzież danych uwierzytelniających, robienie zrzutów ekranu, keyloggery, i uruchamianie złośliwych plików).
Patrząc na aktywność XLloadera w ciągu ostatnich sześciu miesięcy, Analitycy Check Point stwierdzili, że teraz jest skierowany nie tylko do użytkowników Windows, ale także użytkownicy macOS. Możesz „wypożyczyć” wersję na macOS za $49 miesiąc, posiadanie dostępu do serwera udostępnionego przez sprzedawcę. Utrzymując scentralizowaną infrastrukturę zarządzania, autorzy złośliwego oprogramowania mogą kontrolować sposób, w jaki ich klienci korzystają z XLoader.
Wersja na Windows jest droższa, jak o to prosi sprzedawca $59 na miesiąc, lub $129 na trzy miesiące.
Jak wspomniano powyżej, badacze śledzili aktywność Xloadera od grudnia 1, 2020 do czerwca 1, 2021, i w tym czasie zarejestrowali prośby o zakup XLoadera od hakerów z 69 kraje. co więcej, więcej niż połowa (53%) ofiar szkodliwego oprogramowania mieszka w Stanach Zjednoczonych.
Przypomnę, że ja też tak napisałem Badacze odkryli złośliwe oprogramowanie Siloscape atakujące kontenery Windows Server i klastry Kubernetes.