0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Кампанія Millenium RAT інфікує понад 60 000 пристроїв через Telegram (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Переписаний на нативний C++ для уникнення виявлення
  • Використовує Telegram Bot API для команд та управління
  • Приписується Y2K Operators; зафіксовано 62 289 інфекцій

"Group-IB повідомляє, що Millenium RAT, тепер переписаний на C++, інфікував 62 289 пристроїв у понад 160 країнах. Троян віддаленого доступу продається як malware-as-a-service за 50 доларів за перший місяць і використовує Telegram Bot API для отримання команд. Група, відстежувана як Y2K Operators, поширює шкідливе програмне забезпечення через оманливі завантаження, такі як чіти для ігор та зламане програмне забезпечення."

#Telegram C2 #Переписування на C++ #Модель MaaS

Матриця обговорення

0 segments

коментарів ще немає.