Kampania Millenium RAT infekuje ponad 60 000 urządzeń przez Telegram (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- Przepisany w natywnym C++ w celu unikania wykrycia
- Używa API Telegram Bot do dowodzenia i kontroli
- Przypisany do Y2K Operators; 62 289 infekcji odnotowano
"Group-IB informuje, że Millenium RAT, teraz przepisany w C++, zainfekował 62 289 urządzeń w ponad 160 krajach. Zdalny trojan dostępowy jest sprzedawany jako malware-as-a-service za jedyne 50 dolarów za pierwszy miesiąc i korzysta z API Telegram Bot do sterowania. Grupa śledzona jako Y2K Operators rozpowszechnia złośliwe oprogramowanie poprzez zwodnicze pobieranie, takie jak oszustwa do gier i pęknięte oprogramowanie."
brak komentarzy.