Campaña de Millenium RAT infecta más de 60.000 dispositivos vía Telegram (infosecurity-magazine.com)
RESUMEN DE INTELIGENCIA 0xBASE
- Reescrito en C++ nativo para evadir detección
- Utiliza API de Telegram para comando y control
- Atribuido a Y2K Operators; 62.289 infecciones registradas
"Group-IB informa que el Millenium RAT, ahora reescrito en C++, ha infectado 62.289 dispositivos en más de 160 países. El troyano de acceso remoto se vende como malware como servicio por solo 50 dólares el primer mes y utiliza la API de Telegram para recibir comandos. El grupo rastreado como Y2K Operators distribuye el malware a través de descargas engañosas como trampas para juegos y software crackeado."
aún no hay comentarios.