Malware-Kampagne verbreitet Vidar-Infostealer und Monero-Miner (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Kampagne erstmals im April 2026 von Unit 42 entdeckt, zielt auf globale Verbraucher und KMU.
- Malware wird über passwortgeschützte .bin-Archive ausgeliefert, die gecrackte Software vortäuschen.
- Vidar stiehlt Anmeldedaten und Krypto-Wallet-Daten; XMRig schürft Monero auf den Opfer-Rechnern.
- Verwendet Factory-v3 MaaS-Framework und Telegram C2 mit 'X3D MINER'-Tag.
"Unit 42 entdeckte eine Kampagne, die weltweit Verbraucher und KMU angreift. Die Angreifer locken Opfer mit Malvertising zu Downloads, die gecrackte Software vortäuschen. Ein Loader setzt den Vidar-Infostealer und den XMRig-Miner ein. Vidar stiehlt Anmeldedaten und Krypto-Wallet-Daten, während XMRig die CPU zur Monero-Schürfung nutzt. Die Kampagne verwendet das Factory-v3-Malware-Framework und Telegram zur Steuerung. Es wurden 99 Loader-Proben gefunden."
#Vidar-Infostealer
#XMRig-Monero-Miner
#Factory-v3-Malware-Framework
Noch keine Kommentare.