Zlonamerna programska oprema ZingoStealer se kriminalcem razdeljuje brezplačno

Strokovnjaki Cisco Talos so odkrili zlonamerno programsko opremo ZingoStealer, ki ga brezplačno distribuira hekerska skupina Haskers Gang.

Zlonamerna programska oprema lahko ukrade zaupne podatke in naloži dodatno zlonamerno programsko opremo v okužene sisteme. Na primer, lahko je RedLine Stealer in zlonamerna programska oprema za rudarjenje kriptovalut, ki temelji na XMRig So Rudar.

Opomba: Naj vas spomnim, da smo govorili tudi o Nova Fodcha Botnet napadi več kot 100 Dnevnik žrtev.

Haskerjeva banda je aktivna vsaj od januarja 2020, medtem ko ZingoStealer je izšlo prejšnji mesec, po mnenju analitikov.

Skupnosti, v katerih se distribuira zlonamerna programska oprema, sestavljajo na tisoče udeležencev in dokazujejo, da finančni kriminal v kibernetskem kriminalu postaja vse bolj privlačen za mnoge ljudi po vsem svetu.. Glavni člani kriminalne združbe Haskers Gang so verjetno v vzhodni Evropi, veliko obvestil in drugih sporočil je napisanih v ruščini.

Strokovnjaki pravijo, da se zlonamerna programska oprema nenehno razvija in je namenjena predvsem rusko govorečim žrtvam.

Ta kraj je prosto dostopen in ga lahko uporablja več akterjev groženj, opazili smo osredotočenost na okužbo rusko govorečih žrtev pod krinko goljufij v igrah, generatorji ključev in piratska programska oprema, kar verjetno kaže na trenutno osredotočenost na domače uporabnike.Cisco Talos ugotavljajo raziskovalci.

Na primer, napadalci na YouTube objavljajo videoposnetke, ki oglašujejo takšna orodja, in dodajte povezave do datotek, ki gostujejo na Google Voziti oz Mega, ki vsebujejo koristni tovor ZingoStealer, v opisu.

Brezplačna zlonamerna programska oprema ZingoStealer

Cisco Talos pravi tudi, da so bile izvršljive zlonamerne programske opreme opažene na Discord CDN, kar povečuje možnost, da se zlonamerna programska oprema širi tudi na strežnike Discord, povezane z igrami.

Mimogrede, morda bi vas tudi to zanimalo Marsov novi infostealer se distribuira prek oglasov OpenOffice v Googlu.

Poleg zbiranja občutljivih informacij, kot so poverilnice, informacije o denarnici za kriptovalute, in rudarjenje na žrtvenih sistemih, Znano je, da uporablja ZingoStealer Telegram za pridobivanje podatkov in distribucijo posodobitev. Poleg tega, stranke lahko plačajo približno $3 za uporabo ExoCrypt kriptor, ki omogoča obid protivirusne zaščite.

Brezplačna zlonamerna programska oprema ZingoStealer

Ob istem času, poročilo poudarja, da je prejšnji teden skupina Haskers Gang celo objavila, da lastništvo ZingoStealerja prenaša na drugega napadalca, in ponudil tudi prodajo izvorne kode za dogovorjeno ceno približno $500.

Helga Smith

Vedno me je zanimalo računalništvo, zlasti varnost podatkov in tema, ki se dandanes imenuje "znanost o podatkih", že od zgodnjih najstniških let. Pred prihodom v ekipo za odstranjevanje virusov kot glavni urednik, Delal sem kot strokovnjak za kibernetsko varnost v več podjetjih, including one of Amazon's contractors. Še ena izkušnja: Poučujem na univerzah Arden in Reading.

Pustite odgovor

Your email address will not be published. Required fields are marked *

To spletno mesto uporablja Akismet za zmanjšanje neželene pošte. Preberite, kako se obdelujejo vaši komentarji.

Gumb Nazaj na vrh