Campagna Millenium RAT infetta oltre 60.000 dispositivi tramite Telegram (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Riscritto in C++ nativo per eludere il rilevamento
- Utilizza l'API Telegram per comando e controllo
- Attribuito a Y2K Operators; 62.289 infezioni registrate
"Group-IB segnala che il Millenium RAT, ora riscritto in C++, ha infettato 62.289 dispositivi in oltre 160 paesi. Il trojan ad accesso remoto è venduto come malware-as-a-service per soli 50 dollari il primo mese e utilizza l'API Telegram per ricevere comandi. Il gruppo tracciato come Y2K Operators distribuisce il malware attraverso download ingannevoli come cheat per giochi e software craccati."
ancora nessun commento.