Eternity Malware kiti stealer, madenci, solucan, fidye yazılımı araçları sunar

4 yıl önce

Tehdit aktörleri, tehdit aktörlerinin yürütülen saldırıya bağlı olarak farklı modüllerle özelleştirilebilecek bir kötü amaçlı yazılım araç seti satın alabilecekleri yeni bir Hizmet Olarak Kötü Yazılım olan 'Sonsuzluk Projesi'ni başlattı.

Kötü amaçlı yazılım araç seti modülerdir ve bir info-stealer, bir madeni para madencisi, bir kesme makinesi, fidye yazılımı programı, bir solucan yayıcısı ve yakında, her biri ayrı olarak satın alınan bir DDOS (dağıtılmış hizmet reddi) botu içerebilir.

Yukarıdakilerin tümü, yazarların güncellemeler, kullanım talimatları için yayın notları yayınladığı 500'den fazla üyeyi sayan özel bir telgraf kanalında tanıtılmaktadır ve özellik önerilerini tartışmaktadır.

Kötü amaçlı yazılım kitini satın alanlar, hangi özellikleri etkinleştirmek istediklerini seçtikten ve kripto ile ödeme yaptıktan sonra ikili olarak otomatik olarak oluşturmak için telgraf botunu kullanabilirler.

260 $/yıl için satılan Info-Stealer'dan başlayarak, bu araç şifreleri, kredi kartlarını, yer imlerini, jetonları, çerezleri ve yirmiden fazla web tarayıcısında depolanan otomatik doldurma verilerini kapar.

Ayrıca, kripto para birimi uzantılarından veya hatta soğuk cüzdanlardan bilgi çalabilir ve ayrıca on şifre yöneticisi, VPN istemcisi, haberciler ve oyun istemcilerini hedefler.

Madenci modülü 90 $/yıl maliyeti ve görev yöneticisi gizleme, öldürüldüğünde otomatik olarak yeniden başlatma ve başlangıç ​​lansmanı kalıcılığı içerir.

Clipper, 110 $ karşılığında satılır ve kripto para birimi cüzdanı adreslerinin panoyu operatörün kontrolü altındaki cüzdanlarla değiştirmesi için izleyen bir yardımcı programdır.

Geliştirici Sonsuzluk Solucanını 390 $ karşılığında satar ve kötü amaçlı yazılımlara USB sürücüleri, yerel ağ paylaşımları, yerel dosyalar, bulut sürücüleri, Python projeleri (tercüman aracılığıyla), anlaşmazlık hesapları ve telgraf hesapları aracılığıyla kendi başına yayılma yeteneği verir.

Son olarak, en pahalı modül olan Eternity Fidyeware 490 $ 'dır. AES ve RSA kombinasyonunu kullanarak çevrimdışı şifrelemeyi destekler ve belgeleri, fotoğrafları ve veritabanlarını hedefler.

Yazarlar, gerginliğin sıfır tespiti döndürdüğü virüs toplam sonuçları tarafından desteklenen bir iddia olan FUD (tamamen tespit edilemez) olduğunu iddia ediyorlar.

İlginç bir şekilde, fidye yazılımı modülü, dosyaları sona erdiğinde tamamen kurtarılamaz hale getiren bir zamanlayıcı ayarlama seçeneği sunar. Bu, kurbanın fidye hızlı bir şekilde ödemesi için ek baskı oluşturur.

Cyble'daki Sonsuzluk Projesi'ni keşfeden analistler, Blewing Computer'a henüz tüm modülleri inceleme şansına sahip olmasalar da, kötü amaçlı yazılım örneklerinin vahşi doğada kullanıldığını ve telgraf noktasındaki tüm kullanıcı yorumlarını gördüklerini ve Bu gerçek bir tehdit.

Stealer modülüne bakarak, Cyble analistleri, her ikisi de muhtemelen DynamicStealer adlı bir GitHub projesinden türetilen Jester Stealer ile birkaç benzerlik buldular.

Bu nedenle, "Sonsuzluk Stealer" büyük olasılıkla bu kodun bir kopyasıdır, bunu kâr için telgrafta satmak için değişiklikler ve yeniden markalaşır.

Bu "skidware" olsa bile, ek modüller, müşteri desteği, otomatik bina ve kötü amaçlı yazılımların nasıl kullanılacağına dair ayrıntılı talimatlar, vasıfsız bilgisayar korsanlarının elinde güçlü bir silah ve internet kullanıcıları için ciddi bir tehdit haline getirin.

Alman otomobil üreticileri yıl süren kötü amaçlı yazılım kampanyasını hedef aldı

Yeni güçlü Prynt Stealer Malware ayda sadece 100 $ satıyor

Ukrayna, “Kimyasal Saldırı” kimlik avı itme Stealer kötü amaçlı yazılımları uyarıyor

Pixiv, NFT Job tarafından vurulan DeviantArt sanatçıları, kötü amaçlı yazılımları itme sunuyor

Dikkat: Onyx Fidye Yazılımı dosyaları şifrelemek yerine yok eder

Kaynak: Bleeping Computer

More Posts