Campania Millenium RAT infectează peste 60.000 de dispozitive prin Telegram (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Rescris în C++ nativ pentru a evita detectarea
- Folosește API-ul Telegram Bot pentru comandă și control
- Atribuit grupului Y2K Operators; 62.289 de infecții înregistrate
"Group-IB raportează că Millenium RAT, acum rescris în C++, a infectat 62.289 de dispozitive în peste 160 de țări. Troianul de acces la distanță este vândut ca malware-as-a-service pentru doar 50 de dolari în prima lună și folosește API-ul Telegram Bot pentru comenzi. Grupul urmărit sub numele Y2K Operators distribuie malware-ul prin descărcări capcană, cum ar fi trucuri pentru jocuri și software spart."
niciun comentariu momentan.