0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Зловмисна кампанія поширює інфостилер Vidar та майнер Monero (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Кампанія вперше виявлена у квітні 2026 року Unit 42, спрямована на глобальних споживачів та МСП.
  • Зловмисне ПЗ доставляється через захищені паролем архіви .bin, які імітують зламане програмне забезпечення.
  • Vidar краде облікові дані та дані криптогаманців; XMRig майнить Monero на машинах жертв.
  • Використовує фреймворк Factory-v3 MaaS та Telegram C2 з тегом 'X3D MINER'.

"Дослідники Unit 42 виявили кампанію, спрямовану на споживачів та МСП у всьому світі. Зловмисники використовують malvertising для доставки захищених паролем архівів, які імітують зламане програмне забезпечення. Завантажувач запускає інфостилер Vidar та майнер XMRig. Vidar краде облікові дані та дані криптогаманців, тоді як XMRig використовує процесор для майнінгу Monero. Кампанія використовує фреймворк Factory-v3 та Telegram для C2. Знайдено 99 зразків завантажувача."

#Інфостилер Vidar #Майнер XMRig Monero #Фреймворк Factory-v3

Матриця обговорення

0 segments

коментарів ще немає.