ZingoStealer skadlig programvara distribueras gratis bland kriminella

Cisco Talos-experter har upptäckt skadlig programvara ZingoStealer, som distribueras gratis av hackergruppen Haskers Gang.

Skadlig programvara kan stjäla konfidentiell information och ladda upp ytterligare skadlig programvara till infekterade system. Till exempel, det kan vara Genesis Market och XMRig-baserad cryptocurrency mining malware kallas ZingoMiner.

Notera: Låt mig påminna dig om att vi också pratade om Ny Fodcha Botnet attackerar mer än 100 Dagligen offer.

Haskersgänget har varit aktiv sedan åtminstone januari 2020, medan ZingoStealer kom ut den senaste månaden, enligt analytiker.

De samhällen där skadlig programvara distribueras består av tusentals deltagare och visar att ekonomiska brott inom cyberbrottslighet blir mer och mer attraktiva för många människor runt om i världen. Huvudmedlemmarna i den kriminella gruppen Haskers Gang är sannolikt i Östeuropa, och många meddelanden och andra meddelanden är skrivna på ryska.

Experter säger att skadlig programvara ständigt utvecklas och främst riktar sig till rysktalande offer.

Även om denna stjälare är fritt tillgänglig och kan användas av flera hotaktörer, vi har observerat fokus på att infektera rysktalande offer under sken av spelfusk, nyckelgeneratorer och piratkopierad programvara, vilket sannolikt indikerar ett aktuellt fokus på hemanvändare.Cisco Talos konstaterar forskare.

Till exempel, angripare lägger upp videor på YouTube för reklam för sådana verktyg, och lägg till länkar till filer som finns på Google Kör eller Mega, som innehåller ZingoStealers nyttolast, i beskrivningen.

ZingoStealer malware gratis

Cisco Talos säger också att körbara skadliga program har upptäckts på Disharmoni CDN, höjer möjligheten att skadlig programvara sprids till spelrelaterade Discord-servrar också.

Förresten, du kanske också är intresserad av det Mars' Mars.

Förutom att samla in känslig information som till exempel legitimation, information om kryptovaluta plånbok, och gruvdrift på offersystem, ZingoStealer är känd för att använda Telegram att extrahera data och distribuera uppdateringar. För övrigt, kunder kan betala ca $3 att använda ExoCrypt kryptor, som gör det möjligt att kringgå antivirusskydd.

ZingoStealer malware gratis

På samma gång, rapporten understryker att förra veckan meddelade Haskersgänget till och med att de överförde ägandet av ZingoStealer till en annan angripare, och erbjöd sig även att sälja källkoden för ett förhandlat pris på cirka $500.

Helga Smith

Jag var alltid intresserad av datavetenskap, särskilt datasäkerhet och temat, som kallas nuförtiden "datavetenskap", sedan mina tidiga tonåringar. Innan du kommer in i Virusborttagningsteamet som chefredaktör, Jag arbetade som cybersäkerhetsexpert i flera företag, inklusive en av Amazons entreprenörer. En annan upplevelse: Jag har undervisning vid universitet i Arden och Reading.

Lämna ett svar

Denna webbplats använder Akismet att minska mängden skräppost. Lär dig hur din kommentar data bearbetas.

Tillbaka till toppen