Logiciel malveillant LilithBot
LilithBot est un logiciel malveillant polyvalent récemment détaillé par une équipe de recherche de ThreatLabz.
Le malware LilithBot a été lié par des chercheurs à l'acteur menaçant connu sous le nom d'EternityTeam. Eternity a à son tour des liens avec un acteur menaçant russophone connu sous le nom de Jester Group.
LilithBot est vendu en utilisant une méthode qui a gagné en popularité ces dernières années, appelée malware-as-a-service. Les pirates utilisent un canal Telegram pour vendre le package LilithBot.
Le malware LilithBot lui-même combine un riche ensemble de fonctionnalités malveillantes qui comprend un module mineur, un voleur d'informations, un module clipper et un certain nombre de mécanismes pour assurer la persistance sur l'appareil compromis. Le produit LilithBot propose même un module ransomware parmi ses services.
Le package LilithBot est vendu pour aussi peu que 90 $ et jusqu'à 470 $, selon l'ensemble de fonctionnalités que le pirate en herbe souhaite utiliser.
Les différents modules sont même expliqués et ont des sortes de tutoriels sur une page Tor mise en place par l'acteur de la menace vendant Lilith.





