Aurora Malware sælges på hackerfora
Aurora er navnet på et stykke malware, der sælges og distribueres ved hjælp af hackerfora og det mørke web.
Den ondsindede skuespiller bag Aurora bruger Telegram til at sælge deres produkt, ligesom snesevis af andre trusselsaktører, på grund af mediets anonymitet.
Aurora annonceres gennem indlæg og indlejringer, der bruger russisk, så det er sikkert at antage, at malwarens forfatter også er russisktalende. De opslåede reklamematerialer lover et klippemodul, et tyverimodul, proxy-funktionalitet og skudsikker hosting.
Ifølge annoncerne, som er opslået af malware-forfatteren, fungerer Aurora også som et botnet, der også er polymorf.
Hvorvidt alt dette er sandt, er svært at verificere, da malwaren i øjeblikket ikke er blevet analyseret af noget forskerhold, og der er ingen detaljeret rapport offentliggjort om det.
Ud fra den måde, det annonceres på, ligner det et relativt funktionsrigt og farligt stykke ondsindet software.





