Campanie malitioasă distribuie infostealer-ul Vidar și minerul Monero (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Campanie detectată pentru prima dată în aprilie 2026 de Unit 42, vizând consumatori și IMM-uri globale.
- Malware livrat prin arhive .bin protejate prin parolă care imită software spart.
- Vidar fură date de autentificare și portofele cripto; XMRig minează Monero pe mașinile victimelor.
- Folosește framework-ul Factory-v3 MaaS și Telegram C2 cu eticheta 'X3D MINER'.
"Cercetătorii Unit 42 au identificat o campanie care vizează consumatorii și IMM-urile la nivel global. Atacatorii folosesc malvertising pentru a livra arhive protejate prin parolă care imită software spart. Încărcătorul rulează infostealer-ul Vidar și minerul XMRig. Vidar fură date de autentificare și portofele cripto, în timp ce XMRig folosește CPU-ul pentru a mina Monero. Campania folosește framework-ul Factory-v3 și Telegram pentru C2. Au fost găsite 99 de probe ale încărcătorului."
#Infostealer Vidar
#Miner XMRig Monero
#Framework Factory-v3
niciun comentariu momentan.