Software malicioso LilithBot
LilithBot es una pieza de malware multipropósito que fue detallada recientemente por un equipo de investigación con ThreatLabz.
Los investigadores han vinculado el malware LilithBot con el actor de amenazas conocido como EternityTeam. Eternity, a su vez, tiene vínculos con un actor de amenazas de habla rusa conocido como Jester Group.
LilithBot se vende utilizando un método que ha ganado mucha popularidad en los últimos años, llamado malware como servicio. Los piratas informáticos utilizan un canal de Telegram para vender el paquete LilithBot.
El propio malware LilithBot combina un rico conjunto de características maliciosas que incluye un módulo minero, un ladrón de información, un módulo recortador y una serie de mecanismos para garantizar la persistencia en el dispositivo comprometido. El producto LilithBot incluso ofrece un módulo de ransomware entre sus servicios.
El paquete LilithBot se vende desde $90 hasta $470, dependiendo del conjunto de características que el hacker quiera usar.
Los diferentes módulos incluso se explican y tienen tutoriales en una página Tor configurada por el actor de amenazas que vende a Lilith.





