В MaaS-сервис внедрили многофункциональный бот для кражи данных

DailyNews

Местный
Команда форума
Редактор
Подтвержденный
RuTOR MEDIA
Сообщения
4.633
Реакции
5.056
222.jpg


В меню MaaS-сервиса Eternity Project разработчиками был добавлен многофункциональный бот. Набор функций нового зловреда позволяет использовать его для кражи данных, в том числе криптовалюты из кошельков, путем подмены адреса в буфере обмена. Группировка Eternity свою новую услугу подписку на доступ к LilithBot - опубликовала в своем Telegram-канале.

Вредоносное ПО как услуга. Ее хакеры используют для тайного доступа к устройству без ведома его владельца. Выделяют несколько разновидностей вредоносного ПО: фишинговые, троянские, шпионские, вымогательские программы, вирусы и прочие. Любой может запустить вредоносную атаку, используя вредоносное ПО как услугу, даже те, у кого особо нет технических навыков и опыта. Клиент арендует доступ к ботнету, который представляет собой группу компьютеров, зараженных вредоносным ПО или подвергшихся атакам с использованием учетных данных. Целью этого арендованного ботнета является поиск в Интернете систем, которые могут быть атакованы с использованием известных уязвимостей.

Инструментарий под названием "Eternity Project" позволяет киберпреступникам использование вредоносного софта как услугу: кражи, клипперы, майнеры, программы-вымогатели. Зловред можно настроить с помощью различных модулей в зависимости от проводимой атаки. Группировка Eternity продвигает вредоносное ПО свою новую услугу через Telegram-канал, где имеется порядка 500 подписчиков. И доступ к LilithBot можно получить только Телеграм-канале.

Ранее MaaS предлагали своим подписчикам Тулкит, в котором можно было активировать лишь один функциональный модуль на выбор: клипперы, майнеры, программы вымогатели либо другие подобные услуги. Данный коммерческий продукт объединил несколько таких модулей, чтобы клиент мог воспользоваться комплектом по своему усмотрению. Данное ПО, в отличие от предыдущего собрата, в техническом плане является более совершенным.

Новый зловред, по наблюдениям, постоянно совершенствуется, расширяя арсенал средств самозащиты от анализа. Хакеры, кто приобрел комплект вредоносных программ, могут использовать Telegram Bot для автоматического создания бинарного файла после выбора функций, которые они хотят активировать. Оплата услуги принимается в криптовалюте. Покупателю предоставляют ссылку на прокси-сервер в сети Tor.

Перед подключением к командному серверу вредонос проверяет интернет-связь и при ее наличии загружает Tor-бандл. Таким же образом через Tor осуществляется вывод краденых данных, а именно истории браузера, куки созданных жертвой файлов, которые отсылаются в виде архива report zip.

Разработчики постоянно улучшают вредоносное ПО, добавляя новые функции, в том числе средства защиты от отладки и проверки против виртуальных машин.
 
Хорошая информация
 
Ничего себе! Совсем без стеснения)
 
И вот так прям удобненько все сделали, какие молодцы)
 

Похожие темы

Среди всех цифровых преступных группировок XXI века особое место занимают Conti и Trickbot — организованные киберсети, действовавшие с конца 2010-х годов до середины 2020-х. Они не просто занимались кражами данных или распространением вредоносного ПО: они выстроили внутреннюю иерархию...
Ответы
4
Просмотры
Russian Business Network (RBN) стала одной из первых, наиболее масштабных и влиятельных киберпреступных организаций начала XXI века, функционировавших в формате полноценной организованной преступной группы с международной сетью и многослойной структурой. Образовавшись в начале 2000-х годов в...
Ответы
6
Просмотры
Группа Lazarus — одна из самых загадочных и опасных киберструктур современности. Её деятельность олицетворяет уникальное слияние государственного управления, организованной преступности и высокотехнологичного хакерского подполья. Lazarus не является обычной ОПГ: это киберплатформа спецслужб...
Ответы
8
Просмотры
В лабиринтах даркнета, где виртуальная анонимность даёт иллюзию безнаказанности, выросло особое явление — русскоязычные киберпреступные группировки, превратившиеся за два десятилетия из изолированных хакерских ячеек в транснациональные структуры. Их путь — от «вежливых хакеров», предлагавших...
Ответы
2
Просмотры
Становление даркнета невозможно представить без участия хакерских группировок, которые не только создавали технологическую инфраструктуру, но и формировали его идеологический, экономический и криминальный ландшафт. Если в ранние 1990-е годы хакеры чаще ассоциировались с исследовательской...
Ответы
9
Просмотры
Назад
Сверху Снизу