0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Pahatahtlik kampaania levitab Vidar infostealerit ja Monero kaevurit (infosecurity-magazine.com)

· 19 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Kampaania avastati esmakordselt aprillis 2026 Unit 42 poolt, suunatud globaalsetele tarbijatele ja VKEdele.
  • Pahavara edastatakse parooliga kaitstud .bin-arhiivides, mis jäljendavad murtud tarkvara.
  • Vidar varastab sisselogimisandmeid ja krüptoraha rahakoti andmeid; XMRig kaevandab Monero ohvrite masinates.
  • Kasutab Factory-v3 MaaS raamistikku ja Telegrami C2-d sildiga 'X3D MINER'.

"Unit 42 teadlased tuvastasid kampaania, mis ründab tarbijaid ja VKEsid üle maailma. Ründajad kasutavad malvertisingut parooliga kaitstud arhiivide edastamiseks, mis jäljendavad murtud tarkvara. Laadur käivitab Vidar infostealeri ja XMRig kaevuri. Vidar varastab sisselogimisandmeid ja krüptoraha rahakoti andmeid, samas kui XMRig kasutab protsessorit Monero kaevandamiseks. Kampaanias kasutatakse Factory-v3 raamistikku ja Telegrami C2 jaoks. Leiti 99 laaduri proovi."

#Vidar infostealer #XMRig Monero kaevur #Factory-v3 pahavara raamistik

Arutelumaatriks

0 segmenti

kommentaare veel pole.