0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Malafide campagne verspreidt Vidar infostealer en Monero miner (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Campagne voor het eerst gedetecteerd in april 2026 door Unit 42 gericht op wereldwijde consumenten en MKB.
  • Malware geleverd via met wachtwoord beveiligde .bin-archieven die gekraakte software nabootsen.
  • Vidar steelt inloggegevens en crypto-wallet data; XMRig mint Monero op slachtoffermachines.
  • Gebruikt Factory-v3 MaaS framework en Telegram C2 met 'X3D MINER'-tag.

"Onderzoekers van Unit 42 hebben een campagne geïdentificeerd die consumenten en MKB wereldwijd aanvalt. Aanvallers gebruiken malvertising om met wachtwoord beveiligde archieven te leveren die gekraakte software nabootsen. De loader voert de Vidar infostealer en de XMRig miner uit. Vidar steelt inloggegevens en crypto-wallet data, terwijl XMRig de CPU gebruikt om Monero te minen. De campagne gebruikt het Factory-v3 framework en Telegram voor C2. Er zijn 99 loader samples gevonden."

#Vidar infostealer #XMRig Monero miner #Factory-v3 malware framework

Discussiematrix

0 segmenten

nog geen reacties.