LemonCat Malware ejecuta ataques devastadores, lleva el troyano Ramnit

El Lemon Duck Malware existe desde 2019. Todavía es conocido por ser parte de una de las campañas de criptojacking más grandes de los últimos años y, desafortunadamente, parece que los criminales detrás de él aún no están satisfechos. Su nombre se vinculó recientemente a otra familia de malware que muestra una funcionalidad similar. La amenaza, denominada LemonCat Malware, en realidad también tiene características adicionales. De hecho, podría terminar superando a su predecesor, considerando la inclusión de nueva funcionalidad.

La banda de malware Lemon_Duck desata el malware LemonCat

Los investigadores de ciberseguridad están 100% seguros de que ambos proyectos pertenecen a la misma banda porque comparten la misma infraestructura de red, así como nombres de funciones y componentes internos. Además, ambas campañas se basan en técnicas similares para alcanzar sus objetivos.

Pero, ¿qué tiene LemonCat Malware que sea mejor que su predecesor? Según los investigadores, tiene la capacidad de implementar malware adicional en sistemas comprometidos, así como de registrar pulsaciones de teclas, espiar a los usuarios y exfiltrar datos o credenciales. Sus características son similares a las que encontraría en los troyanos de puerta trasera de alto perfil. Al parecer, los primeros ataques que involucraron al software malicioso LemonCat se remontan a enero de 2021.

Aunque LemonCat Malware es perfectamente capaz de manejar ataques por sí solo, parece que sus operadores a menudo confían en cargas útiles de terceros para obtener más acceso a los sistemas que comprometen. Su elección del implante también es peculiar: muchos de los sistemas infectados con LemonCat también tenían el troyano Ramnit activo.

Correos electrónicos de spearphishing utilizados para difundir el software malicioso LemonCat

Es probable que los métodos utilizados para propagar LemonCat Malware sean similares a los detectados en las campañas de Lemon Duck . Los delincuentes se dirigen a los sistemas operativos Linux y Windows, y se dirigen a una amplia gama de vulnerabilidades teniendo en cuenta los sistemas operativos y el software que los acompaña. Por lo general, se aborda a las víctimas a través de correos electrónicos de phishing que cubren una amplia gama de temas, como servicios de entrega, COVID-19, Organización Mundial de la Salud (OMS) y otros.

La forma en que ha evolucionado la pandilla Lemon Duck es espectacular, pero su implante no es imparable. Los usuarios que invierten en productos antivirus de buena reputación deben estar a salvo de un eventual ataque de LemonCat Malware.

July 27, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.