La campagne Millenium RAT infecte plus de 60 000 appareils via Telegram (infosecurity-magazine.com)
BRIEFING RENSEIGNEMENT 0xBASE
- Réécrit en C++ natif pour échapper à la détection
- Utilise l'API Telegram pour le contrôle
- Attribué aux Y2K Operators ; 62 289 infections comptabilisées
"Group-IB rapporte que le Millenium RAT, désormais réécrit en C++, a infecté 62 289 appareils dans plus de 160 pays. Ce cheval de Troie d'accès à distance est vendu comme un malware-as-a-service pour seulement 50 $ le premier mois et utilise l'API Telegram pour recevoir des commandes. Le groupe suivi sous le nom Y2K Operators distribue le malware via des téléchargements piégés comme des astuces de jeu et des logiciels crackés."
#C2 Telegram
#Réécriture en C++
#Modèle MaaS
aucun commentaire pour l'instant.