Campagna dannosa distribuisce infostealer Vidar e miner Monero (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Campagna rilevata nell'aprile 2026 da Unit 42 che colpisce consumatori e PMI globali.
- Malware consegnato tramite archivi .bin protetti da password che imitano software craccati.
- Vidar ruba credenziali e dati di portafogli crypto; XMRig mina Monero sulle macchine vittime.
- Utilizza il framework Factory-v3 e Telegram C2 con tag 'X3D MINER'.
"I ricercatori di Unit 42 hanno identificato una campagna che colpisce consumatori e PMI in tutto il mondo. Gli aggressori usano malvertising per consegnare archivi protetti da password che imitano software craccati. Il loader esegue l'infostealer Vidar e il miner XMRig. Vidar ruba credenziali e dati di portafogli crypto, mentre XMRig utilizza la CPU per minare Monero. La campagna utilizza il framework Factory-v3 e Telegram per il C2. Sono stati trovati 99 campioni del loader."
#Infostealer Vidar
#Miner XMRig Monero
#Framework Factory-v3
ancora nessun commento.