มัลแวร์ ZingoStealer แพร่กระจายในหมู่อาชญากรได้ฟรี

Cisco Talos experts ได้ค้นพบแล้ว the ZingoStealer malware, which is distributed for free by the Haskers Gang hacker group.

The malware is able to steal confidential information and upload additional malware to infected systems. ตัวอย่างเช่น, it can be โจรสายแดง and XMRig-based cryptocurrency mining malware called ZingoMiner.

Note: Let me remind you that we also talked about New Fodcha Botnet Attacks More Than 100 เหยื่อรายวัน.

Haskers Gang มีการใช้งานตั้งแต่อย่างน้อยเดือนมกราคม 2020, while ZingoStealer came out around the last month, according to analysts.

The communities in which the malware is distributed consist of thousands of participants and demonstrate that financial crimes in cybercrime are becoming more and more attractive to many people around the world. The main members of the criminal group Haskers Gang are likely to be in Eastern Europe, and many announcements and other messages are written in Russian.

Experts say the malware is constantly evolving and is mainly aimed at Russian-speaking victims.

While this stealer is freely available and can be used by multiple threat actors, we have observed a focus on infecting Russian speaking victims under the guise of game cheats, key generators and pirated software, which likely indicates a current focus on home users.Cisco Talos researchers note.

ตัวอย่างเช่น, attackers post videos on YouTube advertising such tools, and add links to files hosted on Google Drive or Mega, which contain the ZingoStealer payload, in the description.

มัลแวร์ ZingoStealer ฟรี

Cisco Talos also says that malware executables have been spotted on the Discord CDN, raising the possibility that the malware is spreading to game-related Discord servers as well.

อนึ่ง, you might also be interested that Mars’ new infostealer is being distributed via OpenOffice ads on Google.

In addition to collecting sensitive information such as credentials, cryptocurrency wallet information, and mining on victim systems, ZingoStealer is known to use Telegram to extract data and distribute updates. นอกจากนี้, customers can pay about $3 to use the ExoCrypt cryptor, which allows bypassing anti-virus protection.

มัลแวร์ ZingoStealer ฟรี

ในเวลาเดียวกัน, the report emphasizes that last week the Haskers Gang even announced that it was transferring ownership of ZingoStealer to another attacker, and also offered to sell the source code for a negotiated price of approximately $500.

เฮลก้า สมิธ

ฉันสนใจวิทยาการคอมพิวเตอร์มาโดยตลอด, โดยเฉพาะความปลอดภัยของข้อมูลและธีม, ซึ่งเรียกกันในปัจจุบันว่า "วิทยาศาสตร์ข้อมูล", ตั้งแต่วัยรุ่นตอนต้นของฉัน. ก่อนจะมาอยู่ในทีมกำจัดไวรัสในตำแหน่งหัวหน้าบรรณาธิการ, ฉันทำงานเป็นผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ในหลายบริษัท, รวมถึงหนึ่งในผู้รับเหมาของ Amazon. ประสบการณ์อื่น: ฉันได้สอนในมหาวิทยาลัยอาร์เดนและรีดดิ้ง.

ทิ้งคำตอบไว้

เว็บไซต์นี้ใช้ Akismet เพื่อลดสแปม. เรียนรู้วิธีประมวลผลข้อมูลความคิดเห็นของคุณ.

ปุ่มกลับไปด้านบน