Złośliwa kampania dystrybuuje infostealer Vidar i koparkę Monero (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- Kampania wykryta w kwietniu 2026 przez Unit 42, wymierzona w konsumentów i MŚP na całym świecie.
- Malware dostarczane za pomocą chronionych hasłem archiwów .bin podszywających się pod crackowane oprogramowanie.
- Vidar kradnie dane logowania i portfele kryptowalut; XMRig wydobywa Monero na maszynach ofiar.
- Używa frameworka Factory-v3 MaaS i Telegramu C2 z tagiem 'X3D MINER'.
"Badacze z Unit 42 zidentyfikowali kampanię wymierzoną w konsumentów i MŚP na całym świecie. Atakujący używają malvertisement do dostarczania chronionych hasłem archiwów imitujących crackowane oprogramowanie. Loader uruchamia infostealer Vidar i koparkę XMRig. Vidar kradnie dane logowania i portfele kryptowalut, a XMRig wykorzystuje procesor do wydobywania Monero. Kampania używa frameworka Factory-v3 i Telegramu do C2. Znaleziono 99 próbek loadera."
#Infostealer Vidar
#Koparka XMRig Monero
#Framework Factory-v3
brak komentarzy.