社群化营销、模块化运营、分工协作……这不是现在最流行的工作方式吗?没错,黑客也开始这样高效的运行了。
近期,某黑客组织已经启动了“永恒项目”,这是一种新的恶意软件即服务,威胁参与者可以购买恶意软件工具包,该工具包可以根据正在进行的攻击使用不同的模块进行定制。
恶意软件工具包是模块化的,包括一个木马,一个挖矿工具,一个勒索软件程序,一个蠕虫传播器,以及还有一个DDoS(分布式拒绝服务)机器人,每个机器人都是单独购买的。
上述所有内容都在一个专门的Telegram频道上进行推广,该频道拥有超过500名成员,作者在其中发布更新,使用说明和讨论功能建议的发行说明。
那些购买了恶意软件工具包的人可以在选择要激活的功能并使用加密货币支付费用后,利用Telegram Bot自动构建二进制文件。
工具详情
从以260美元/年的价格出售的信息窃取者开始,该工具可以抢夺存储在二十多个Web浏览器中的密码,信用卡,书签,令牌,Cookie和自动填充数据。
此外,它可以从加密货币扩展甚至冷钱包中窃取信息,并且还针对十个密码管理器,VPN客户端,信使和游戏客户端。
矿工模块的成本为90美元/年,并具有任务管理器隐藏,杀死时自动重启和启动启动持久性。
剪刀的售价为110美元,是一种实用程序,用于监控剪贴板上的加密货币钱包地址,以将其替换为运营商控制的钱包。
开发人员以高达390美元的价格出售Eternity Worm,使恶意软件能够通过USB驱动程序,本地网络共享,本地文件,云驱动器,Python项目(通过解释器),Discord帐户和Telegram帐户自行传播。
最后,最昂贵的模块Eternity勒索软件售价490美元。它支持使用 AES 和 RSA 组合进行离线加密,并以文档、照片和数据库为目标。
作者声称它是FUD(完全检测不到),这一说法据称得到了Virus Total结果的支持,其中样本返回零检测。
有趣的是,勒索软件模块提供了一个选项来设置计时器,该计时器在文件过期时使文件完全无法恢复。这给受害者带来了额外的压力,要求他们迅速支付赎金。
如若转载,请注明出处:https://www.hanjifoods.com/3357.html