Malware ZingoStealer jest rozpowszechniane wśród przestępców za darmo
Eksperci Cisco Talos odkrył złośliwe oprogramowanie ZingoStealer, która jest dystrybuowana za darmo przez grupę hakerów Haskers Gang.
Złośliwe oprogramowanie jest w stanie kraść poufne informacje i przesyłać dodatkowe złośliwe oprogramowanie do zainfekowanych systemów. Na przykład, to może być Złodziej RedLine i oparte na XMRig złośliwe oprogramowanie do wydobywania kryptowalut o nazwie ZingoMiner.
Notatka: Przypomnę, o czym też rozmawialiśmy Nowa Fodcha Botnet atakuje więcej niż 100 Ofiary codziennie.
Gang Haskerów działa co najmniej od stycznia 2020, chwila ZingoStealer wyszedł około ostatniego miesiąca, według analityków.
Społeczności, w których rozprzestrzenia się szkodliwe oprogramowanie, składają się z tysięcy uczestników i pokazują, że przestępstwa finansowe w cyberprzestępczości stają się coraz bardziej atrakcyjne dla wielu ludzi na całym świecie. Główni członkowie grupy przestępczej Haskers Gang prawdopodobnie przebywają w Europie Wschodniej, a wiele ogłoszeń i innych wiadomości jest napisanych po rosyjsku.
Eksperci twierdzą, że złośliwe oprogramowanie stale ewoluuje i jest skierowane głównie do rosyjskojęzycznych ofiar.
Na przykład, osoby atakujące zamieszczają na YouTube filmy reklamujące takie narzędzia, i dodawaj linki do plików hostowanych na Google Jedź lub Mega, które zawierają ładunek ZingoStealer, w opisie.
Cisco Talos twierdzi również, że pliki wykonywalne złośliwego oprogramowania zostały zauważone na Niezgoda CDN, zwiększenie możliwości rozprzestrzeniania się szkodliwego oprogramowania również na serwery Discord związane z grami.
tak poza tym, możesz być również zainteresowany tym Mars' Mars.
Oprócz zbierania poufnych informacji, takich jak dane uwierzytelniające, informacje o portfelu kryptowalut, i wydobywanie na systemach ofiar, ZingoStealer jest znany z używania Telegram do wyodrębniania danych i rozpowszechniania aktualizacji. Dodatkowo, klienci mogą zapłacić około $3 używać ExoCrypt krypto, co pozwala ominąć ochronę antywirusową.