Millenium-RAT-Kampagne infiziert über 60.000 Geräte via Telegram (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Vierte Version in nativem C++ geschrieben, um Erkennung zu erschweren
- Telegram Bot API als Command-and-Control-Kanal genutzt
- Kampagne der Gruppe Y2K Operators zugeschrieben; 62.289 Infektionen gezählt
"Group-IB berichtet, dass das Millenium RAT, nun in C++ neu geschrieben, über 62.289 Geräte in mehr als 160 Ländern infiziert hat. Der Fernzugriffs-Trojaner wird als Malware-as-a-Service (MaaS) für nur 50 Dollar im ersten Monat angeboten und nutzt die Telegram Bot API zur Befehlssteuerung. Die als Y2K Operators bezeichnete Gruppe verbreitet die Schadsoftware über manipulierte Downloads wie Spiel-Cheats und geknackte Software."
Noch keine Kommentare.