Trojan SilabRAT porywa sesje, aby kraść kryptowaluty (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- SilabRAT jest sprzedawany jako MaaS za $5000/miesiąc przez dewelopera o1oo1.
- Używa HVNC i klonowania przeglądarki do porywania sesji, omijając MFA.
- Celuje w kryptowaluty poprzez łamanie portfeli, clipper i planowane wstrzyknięcie.
"Nowy trojan zdalnego dostępu sprzedawany jako usługa (MaaS) wykorzystuje ukrytą kontrolę VNC i klonowanie profili przeglądarki do porywania zalogowanych sesji i kradzieży kryptowalut. Kosztujący 5000 dolarów miesięcznie i stworzony przez rosyjskojęzycznego aktora, malware omija hasła i uwierzytelnianie wieloskładnikowe, działając z urządzenia i adresu IP ofiary."
#Trojan SilabRAT
#Porwanie sesji
#Kradzież kryptowalut
brak komentarzy.