JinxLoader Malware opkaldt efter videospilkarakter

malware

En nyligt identificeret malware-indlæser ved navn JinxLoader, bygget på Go-programmeringssproget, bliver nu brugt af trusselsaktører til at levere efterfølgende ondsindede nyttelaster såsom Formbook og dets efterfølger XLoader. Cybersikkerhedsforskere har afsløret disse oplysninger og understreger brugen af flertrinsangrebssekvenser initieret gennem phishing-kampagner.

Forskere fremhævede, at malwaren, der hylder League of Legends-karakteren Jinx, fremtrædende har karakteren på dens reklameplakat og kommando-og-kontrol-login-panelet. Dens primære formål er at indlæse og implementere yderligere malware.

JinxLoader distribueret på Dark Web-fora

JinxLoader blev oprindeligt annonceret på hackforums[.]net den 30. april 2023 med prismuligheder på $60 pr. måned, $120 pr. år eller et livstidsgebyr på $200.

Angrebskampagnerne begynder typisk med phishing-e-mails, der efterligner Abu Dhabi National Oil Company (ADNOC). Disse e-mails opfordrer modtagere til at åbne adgangskodebeskyttede RAR-arkivvedhæftede filer. Ved åbning droppes den eksekverbare JinxLoader, der fungerer som en gateway for den efterfølgende implementering af Formbook eller XLoader.

Denne udvikling falder sammen med opdagelsen af en stigning i infektioner, der involverer en ny loader malware-familie kaldet Rugmi, designet til at sprede forskellige informationstyve. Derudover er der en stigning i kampagner, der distribuerer DarkGate og PikaBot. Trusselsaktøren kendt som TA544 (aka Narwal Spider) udnytter nye varianter af loader-malware kaldet IDAT Loader til at implementere Remcos RAT eller SystemBC-malware.

For at fremhæve det blomstrende marked for tyvere-malware har forskere identificeret en ny familie kaldet Vortex Stealer. Denne malware er i stand til at eksfiltrere browserdata, Discord-tokens, Telegram-sessioner, systemoplysninger og filer, der er mindre end 2 MB i størrelse.

January 3, 2024
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.