Campaña maliciosa distribuye infostealer Vidar y minero de Monero (infosecurity-magazine.com)
RESUMEN DE INTELIGENCIA 0xBASE
- Campaña detectada en abril de 2026 por Unit 42, dirigida a consumidores y pymes globales.
- Malware entregado mediante archivos .bin protegidos con contraseña que imitan software crackeado.
- Vidar roba credenciales y datos de carteras cripto; XMRig mina Monero en máquinas víctimas.
- Usa framework Factory-v3 y Telegram C2 con etiqueta 'X3D MINER'.
"Investigadores de Unit 42 identificaron una campaña que afecta a consumidores y pymes a nivel mundial. Los atacantes usan malvertising para entregar archivos protegidos con contraseña que imitan software crackeado. El cargador ejecuta el infostealer Vidar y el minero XMRig. Vidar roba credenciales y datos de billeteras cripto, mientras XMRig utiliza la CPU para minar Monero. La campaña emplea el framework Factory-v3 y Telegram para C2. Se encontraron 99 muestras del cargador."
#Infostealer Vidar
#Minero XMRig Monero
#Framework Factory-v3
aún no hay comentarios.