Yılan kötü amaçlı yazılımları sadece 25 $ için 50 uygulamada sert ısırma

4 yıl önce

Sibercriminaller, Yılan şifresini çalan Trojan'ı kullanmak için su bastırıyor, saldırılarda kullanılan popüler kötü amaçlı yazılım ailelerinden biri.

Yılan, 2020 yılından beri aktif olmuştur ve geçmişte aynı adı taşıyan fidye yazılımı operasyonundan farklı bir projedir.

.NET'te yazılmış ve Formbook ve Agent Tesla olarak aynı evreleme mekanizmasını kullanarak, Cybeason'dan yapılan araştırmacılar, artan tehdidin nasıl çalıştığına derin bir dalış yapın.

Sibercriminaller şu anda 25 $ 'a kadar düşük olan karanlık web forumlarında yılanı satıyorlardı, bu yüzden konuşmasında bir başlık görüyoruz.

Esas olarak kimlik avı kampanyalarında konuşlandırılmış, kötü amaçlı e-posta ekleri ile veya e-posta bağlantılarına tıklayarak damla siteler aracılığıyla elde edilen yılan.

Bir bilgisayara yüklendiğinde, yılan, e-posta istemcileri, web tarayıcıları ve IM platformları dahil olmak üzere 50'den fazla uygulamadan kimlik bilgilerini çalabiliyor.

Yılan tarafından hedeflenen daha popüler programlardan bazıları şunlardır:

Yılan ayrıca Anahtarlık Günlüğü, Pano Veri Hırsızlığı özelliklerine sahiptir ve daha sonra tehdit aktörüne geri yüklenen tüm ekranın ekran görüntülerini bile yakalayabilir.

Diğer özellikler arasında işletim sistemi veri, hafıza alanı bilgisi, coğrafi konum, tarih-zaman bilgisi, IP adresleri ve daha fazlasını içerir.

HP'den önceki bir analiz, tehdit aktörlerinin, kurbanın ülkesine dayalı kurulumu kısıtlamak için coğrafi konum verilerini kullanabileceği gösterilmiştir.

Sonuçta, maliyeti için çok yönlü bir bilgi isteklidir ve güvenlik çözümlerinden gizleme konusunda başarılı olmuştur.

Algılamayı önlemek için, Yılan, ilişkili süreçleri öldürerek AV savunmasını devre dışı bırakır ve Wireshark gibi ağ trafik analizörlerini devre dışı bırakmak için geçerlidir.

Yılan daha sonra kendisini Windows Defender'ın dışlama listesine ekler, kötü amaçlı PowerShell komutlarını tespit edilmeden yürütmesine izin verir.

Yılan, zamanlanmış bir görev ekler ve bir kullanıcı bir kullanıcının kalıcılık oluşturmak için Windows'ta oturum açtığında yürütmek için bir kayıt defteri anahtarı düzenler.

Son olarak, yılanın operatörlerine paketleme aşamasında kötü amaçlı yazılımlarda hangi özellikleri etkinleştireceklerini seçmek için çok yönlülüğü vermesi dikkat çekicidir.

Bu özelleştirme, hedeflenen saldırılardaki özelliklerin kullanımını azaltarak gizlenmiş kalmalarını sağlar.

Son olarak, veri exfiltration söz konusu olduğunda, yılan bir FTP veya SMTP sunucusu bağlantısı veya telgraf uç noktasında bir HTTPS sonrası kullanır.

Masif Kampanya, Şifre Çalma Kötü Amaçlı Yazılımları itmek için YouTube'u kullanır.

ViDar Stealer, Mastodon'u sessizce C2 konfigürasyonunu alacak

Yeni Kötü Amaçlı Yazılım Steam, Epic Games Mağazası ve EA meneni Hesapları Çalıştırır

Ukraynaca, haftada 2.000 çalınan giriş yapmak için iade edildi

Japonya'da antivirüs yazılımı olarak yayılan Android casus yazılım

Kaynak: Bleeping Computer

More Posts