
Hálózatunk sebezhetőségei elleni küzdelem automatizált biztonsági validációval
2022. augusztus 19.
20 éves lett a ManageEngine
2022. augusztus 26.
Hálózatunk sebezhetőségei elleni küzdelem automatizált biztonsági validációval
2022. augusztus 19.
20 éves lett a ManageEngine
2022. augusztus 26.

Szintet léptek a rosszfiúk! Malware-as-a-Service: Szolgáltatásalapú támadási eszközkészlet
Egy ismeretlen csoport Eternity Project névvel értékesít egy új, rosszindulatú programkészletet. A kiberbűnözők egyenként néhány száz dollárért vásárolhatnak kártékony modulokat, valamint DDoS-botokat. A „malware-as-a-service” modellben kínált termék frissítésekkel és útmutató videókkal együtt érhető el az anonim TOR webböngészőben és a Telegram üzenetküldő applikációban.
A darkwebet kutató Cyble nevű vállalat rutinszerű fenyegetésvadászat során fedezte fel az Eternity Projectet egy TOR webhelyen és a kapcsolódó, 500 követővel rendelkező Telegram csatornán. Az Eternity Project aktív fejlesztését bizonyítja, hogy a hackercsoport már számos szoftverfrissítést kiadott hozzá. További aggodalomra ad okot, hogy a vásárlók egyedi bináris fájlokat tudnak létrehozni egy Telegram bot API segítségével. Néhány hasonlóság miatt a kutatók úgy vélik, hogy az Eternity Project mögött álló szereplő újrahasznosította és módosította a DynamicStealer nevű kártékony jelszógyűjtő szoftver kódját. A közös Github tárolók arra utalnak, hogy a fejlesztőknek közük van egymáshoz. A kiberbűnözők éves díj ellenében bérelhetnek hozzáférést az alábbi öt modulhoz: • A célpont gépéről az Eternity Stealer adatokat lop (hitelkártya, jelszó, cookie, kriptovaluta-pénztárca, e-mail, VPN-kliens stb.), és elküldi az információkat a Telegram Bot-nak.
• Az Eternity Miner kriptovalutát bányászik egy kompromittált gép számítási erőforrásainak használatával.
• A hackerek az Eternity Clipper segítségével kriptovalutát lophatnak el egy tranzakció során úgy, hogy az áldozat tárcáját a saját tárcájukkal helyettesítik.
• Az Eternity Ransomware olyan program, amely titkosítja az áldozat fájljait, és váltságdíj fejében teszi őket újra elérhetővé.
• Az Eternity Worm helyi fájlokon, helyi hálózati megosztásokon, felhőmeghajtókon, USB-meghajtókon, Python-projekteken, valamint Discord- és Telegram-fiókokon keresztül terjed. A támadók jelezték, hogy hamarosan a DDoS botot is kibocsátják. A törvényi szabályozás hiánya miatt a Telegram csatornák a rosszindulatú programokat eladni vagy vásárolni kívánó bűnözők keresett helyeivé váltak. Ezek a legújabb eszközkészletek részletes információkat, ügyfélszolgálatot és botokat is tartalmaznak, megkönnyítve a támadások felépítését és testreszabását akár amatőr kiberbűnözők számára is, akik egyébként nem rendelkeznének a támadások lefolytatásához szükséges szaktudással.
• Az Eternity Miner kriptovalutát bányászik egy kompromittált gép számítási erőforrásainak használatával.
• A hackerek az Eternity Clipper segítségével kriptovalutát lophatnak el egy tranzakció során úgy, hogy az áldozat tárcáját a saját tárcájukkal helyettesítik.
• Az Eternity Ransomware olyan program, amely titkosítja az áldozat fájljait, és váltságdíj fejében teszi őket újra elérhetővé.
• Az Eternity Worm helyi fájlokon, helyi hálózati megosztásokon, felhőmeghajtókon, USB-meghajtókon, Python-projekteken, valamint Discord- és Telegram-fiókokon keresztül terjed. A támadók jelezték, hogy hamarosan a DDoS botot is kibocsátják. A törvényi szabályozás hiánya miatt a Telegram csatornák a rosszindulatú programokat eladni vagy vásárolni kívánó bűnözők keresett helyeivé váltak. Ezek a legújabb eszközkészletek részletes információkat, ügyfélszolgálatot és botokat is tartalmaznak, megkönnyítve a támadások felépítését és testreszabását akár amatőr kiberbűnözők számára is, akik egyébként nem rendelkeznének a támadások lefolytatásához szükséges szaktudással.

