Кампанія Millenium RAT інфікує понад 60 000 пристроїв через Telegram (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Переписаний на нативний C++ для уникнення виявлення
- Використовує Telegram Bot API для команд та управління
- Приписується Y2K Operators; зафіксовано 62 289 інфекцій
"Group-IB повідомляє, що Millenium RAT, тепер переписаний на C++, інфікував 62 289 пристроїв у понад 160 країнах. Троян віддаленого доступу продається як malware-as-a-service за 50 доларів за перший місяць і використовує Telegram Bot API для отримання команд. Група, відстежувана як Y2K Operators, поширює шкідливе програмне забезпечення через оманливі завантаження, такі як чіти для ігор та зламане програмне забезпечення."
коментарів ще немає.