Haittakampanja levittää Vidar-infostealeriä ja Monero-kaivuria (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Kampanja havaittiin ensimmäisen kerran huhtikuussa 2026 Unit 42:n toimesta, kohdistuen maailmanlaajuisiin kuluttajiin ja pk-yrityksiin.
- Haittaohjelma toimitetaan salasanalla suojattuina .bin-arkistoina, jotka jäljittelevät murrettuja ohjelmistoja.
- Vidar varastaa kirjautumistiedot ja kryptolompakkotiedot; XMRig louhii Moneroa uhrien koneilla.
- Käyttää Factory-v3 MaaS -kehystä ja Telegram C2:ta 'X3D MINER'-tunnisteella.
"Unit 42:n tutkijat tunnistivat kampanjan, joka kohdistuu kuluttajiin ja pk-yrityksiin maailmanlaajuisesti. Hyökkääjät käyttävät malvertisingia toimittaakseen salasanalla suojattuja arkistoja, jotka jäljittelevät murrettuja ohjelmistoja. Lataaja suorittaa Vidar-infostealerin ja XMRig-kaivurin. Vidar varastaa kirjautumistiedot ja kryptolompakkotiedot, kun taas XMRig käyttää suoritinta Moneron louhimiseen. Kampanja käyttää Factory-v3-kehystä ja Telegramia C2:lle. Lataajasta löydettiin 99 näytettä."
#Vidar-infostealer
#XMRig Monero -kaivuri
#Factory-v3-haittaohjelmakehys
ei vielä kommentteja.