El malware JinxLoader lleva el nombre de un personaje de videojuego

malware

Un cargador de malware identificado recientemente llamado JinxLoader, construido en el lenguaje de programación Go, ahora está siendo utilizado por actores de amenazas para entregar cargas útiles maliciosas posteriores, como Formbook y su sucesor XLoader. Los investigadores de ciberseguridad han revelado esta información, enfatizando el uso de secuencias de ataque de varios pasos iniciadas a través de campañas de phishing.

Los investigadores destacaron que el malware, que rinde homenaje al personaje de League of Legends, Jinx, presenta al personaje de manera destacada en su cartel publicitario y en su panel de inicio de sesión de comando y control. Su objetivo principal es cargar e implementar malware adicional.

JinxLoader distribuido en foros de la Dark Web

JinxLoader se anunció inicialmente en hackforums[.]net el 30 de abril de 2023, con opciones de precios de 60 dólares al mes, 120 dólares al año o una tarifa de por vida de 200 dólares.

Las campañas de ataque suelen comenzar con correos electrónicos de phishing que se hacen pasar por la Compañía Nacional de Petróleo de Abu Dhabi (ADNOC). Estos correos electrónicos instan a los destinatarios a abrir archivos adjuntos RAR protegidos con contraseña. Al abrirlo, el ejecutable de JinxLoader se elimina, actuando como puerta de enlace para la implementación posterior de Formbook o XLoader.

Este desarrollo coincide con el descubrimiento de un aumento en las infecciones que involucran una nueva familia de malware de carga llamada Rugmi, diseñada para propagar diversos ladrones de información. Además, hay un aumento en las campañas que distribuyen DarkGate y PikaBot. El actor de amenazas conocido como TA544 (también conocido como Narwal Spider) está aprovechando nuevas variantes de malware de carga llamado IDAT Loader para implementar malware Remcos RAT o SystemBC.

Destacando el próspero mercado de malware ladrón, los investigadores han identificado una nueva familia llamada Vortex Stealer. Este malware es capaz de filtrar datos del navegador, tokens de Discord, sesiones de Telegram, información del sistema y archivos de menos de 2 MB.

January 3, 2024
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.