0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Haittakampanja levittää Vidar-infostealeriä ja Monero-kaivuria (infosecurity-magazine.com)

· 19 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Kampanja havaittiin ensimmäisen kerran huhtikuussa 2026 Unit 42:n toimesta, kohdistuen maailmanlaajuisiin kuluttajiin ja pk-yrityksiin.
  • Haittaohjelma toimitetaan salasanalla suojattuina .bin-arkistoina, jotka jäljittelevät murrettuja ohjelmistoja.
  • Vidar varastaa kirjautumistiedot ja kryptolompakkotiedot; XMRig louhii Moneroa uhrien koneilla.
  • Käyttää Factory-v3 MaaS -kehystä ja Telegram C2:ta 'X3D MINER'-tunnisteella.

"Unit 42:n tutkijat tunnistivat kampanjan, joka kohdistuu kuluttajiin ja pk-yrityksiin maailmanlaajuisesti. Hyökkääjät käyttävät malvertisingia toimittaakseen salasanalla suojattuja arkistoja, jotka jäljittelevät murrettuja ohjelmistoja. Lataaja suorittaa Vidar-infostealerin ja XMRig-kaivurin. Vidar varastaa kirjautumistiedot ja kryptolompakkotiedot, kun taas XMRig käyttää suoritinta Moneron louhimiseen. Kampanja käyttää Factory-v3-kehystä ja Telegramia C2:lle. Lataajasta löydettiin 99 näytettä."

#Vidar-infostealer #XMRig Monero -kaivuri #Factory-v3-haittaohjelmakehys

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.