Cheval de Troie PrivateLoader loué à des cybercriminels
Un nouveau schéma de malware-as-a-service a été découvert par des chercheurs de logiciels malveillants. La nouvelle campagne vise à offrir le cheval de Troie PrivateLoader aux cybercriminels qui sont prêts à payer un prix. Au lieu d'utiliser un module d'abonnement à prix fixe, les créateurs de ce Trojan Loader s'appuient sur un système de paiement par installation (PPI). Cette stratégie est utilisée par des tonnes de suites logicielles légitimes, et il semble que les cybercriminels commencent également à l'adopter. Cela signifie que les criminels qui louent le cheval de Troie PrivateLoader pour un usage personnel devront payer un prix fixe pour chaque infection réussie.
On ne sait pas qui sont les créateurs du cheval de Troie PrivateLoader et s'ils font partie des acteurs de la menace persistante avancée (APT) qui se concentrent sur les opérations de malware-as-a-service (MaaS). Cependant, les premières infections par le cheval de Troie PrivateLoader remontent à mai 2021, il semble donc que leur opération soit réussie depuis près d'un an. Actuellement, le cheval de Troie PrivateLoader a été utilisé en combinaison avec plusieurs familles de logiciels malveillants de haut niveau comme Vidar, RedLine et SmokeLoader - preuve que les criminels attirent certains des grands acteurs du domaine de la cybercriminalité.
L'objectif du cheval de Troie PrivateLoader est de fournir de manière transparente des charges utiles supplémentaires aux appareils infectés. Il semble que ses créateurs s'appuient principalement sur des téléchargements de logiciels et de jeux piratés pour héberger le contenu malveillant. Inutile de dire que l'interaction avec ces types illégaux de données numériques est un moyen facile d'exposer votre système aux logiciels malveillants.
Gardez à l'esprit que le cheval de Troie PrivateLoader ne s'attaque pas aux entreprises ou aux entreprises - les utilisateurs individuels et réguliers comme vous sont sa cible. Vous devez prendre les mesures nécessaires pour protéger votre système en utilisant un service anti-malware réputé.





