LemonCat Malware udfører ødelæggende angreb, bærer Ramnit Trojan

Lemon Duck Malware har eksisteret siden 2019. Det er stadig kendt for at være en del af en af de største cryptojacking-kampagner i de senere år, og det ser desværre ud til, at de kriminelle bag det endnu ikke er tilfredse. Deres navn blev for nylig knyttet til en anden malware-familie, der viser lignende funktionalitet. Truslen, kaldet LemonCat Malware, har faktisk også yderligere funktioner. Faktisk kan det ende med at overgå sin forgænger i betragtning af inkluderingen af ny funktionalitet.

Lemon_Duck Malware Gang frigør LemonCat Malware

Cybersikkerhedsforskere er 100% positive over for, at begge projekter tilhører den samme bande, fordi de deler den samme netværksinfrastruktur samt navne på interne funktioner og komponenter. Desuden er begge kampagner afhængige af lignende teknikker for at nå deres mål.

Men hvad har LemonCat Malware, der er bedre end sin forgænger. Ifølge forskere har den evnen til at implementere yderligere malware på kompromitterede systemer såvel som at logge tastetryk, spionere på brugere og exfiltrere data eller legitimationsoplysninger. Dens funktioner ligner dem, du ville finde i højt profilerede bagdør-trojanske heste. Angiveligt kan de første angreb, der involverer LemonCat Malware, spores tilbage til januar 2021.

Selvom LemonCat Malware er perfekt i stand til at håndtere angreb alene, ser det ud til, at dets operatører ofte stoler på tredjeparts nyttelast for at få mere adgang til de systemer, de kompromitterer. Deres valg af implantat er også ejendommeligt - mange af de LemonCat-inficerede systemer havde også Ramnit Trojan aktiv.

Spearphishing-e-mails, der bruges til at sprede LemonCat-malware

Metoderne, der bruges til at udbrede LemonCat Malware, vil sandsynligvis ligne dem, der blev set på Lemon Duck-kampagnerne . Kriminelle retter sig mod både Linux- og Windows-operativsystemer, og de målretter mod en bred vifte af sårbarheder i betragtning af operativsystemerne og den tilhørende software. Ofre kontaktes typisk via phishing-e-mails, der dækker en bred vifte af emner såsom leveringstjenester, COVID-19, Verdenssundhedsorganisationen (WHO,) og andre.

Den måde, som Lemon Duck-banden har udviklet sig på, er spektakulær, men deres implantat er ikke ustoppeligt. Brugere, der investerer i velrenommerede antivirusprodukter, skal være sikre mod et eventuelt LemonCat Malware-angreb.

July 27, 2021
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.