LilithBot-Malware
LilithBot ist eine Mehrzweck-Malware, die kürzlich von einem Forschungsteam von ThreatLabz detailliert beschrieben wurde.
Die LilithBot-Malware wurde von Forschern mit dem als EternityTeam bekannten Bedrohungsakteur in Verbindung gebracht. Eternity wiederum hat Verbindungen zu einem russischsprachigen Bedrohungsakteur namens Jester Group.
LilithBot wird mit einer Methode verkauft, die in den letzten Jahren stark an Popularität gewonnen hat und die als Malware-as-a-Service bezeichnet wird. Die Hacker verwenden einen Telegram-Kanal, um das LilithBot-Paket zu verkaufen.
Die LilithBot-Malware selbst kombiniert einen umfangreichen bösartigen Funktionssatz, der ein Miner-Modul, einen Infostealer, ein Clipper-Modul und eine Reihe von Mechanismen umfasst, um die Persistenz auf dem kompromittierten Gerät sicherzustellen. Das Produkt LilithBot bietet unter seinen Diensten sogar ein Ransomware-Modul an.
Das LilithBot-Paket wird für nur 90 US-Dollar und bis zu 470 US-Dollar verkauft, je nachdem, welche Funktionen der angehende Hacker verwenden möchte.
Die verschiedenen Module werden sogar erklärt und haben eine Art Tutorials auf einer Tor-Seite, die von dem Bedrohungsakteur eingerichtet wurde, der Lilith verkauft.





