LilithBot マルウェア
LilithBot は、ThreatLabz の研究チームによって最近詳細が明らかにされた多目的マルウェアです。
LilithBot マルウェアは、研究者によって EternityTeam として知られる攻撃者と関連付けられています。一方、Eternity は、Jester Group として知られるロシア語を話す脅威アクターと関係があります。
LilithBot は、マルウェア アズ ア サービスと呼ばれる近年人気の高い手法を使用して販売されています。ハッカーは Telegram チャネルを使用して LilithBot パッケージを販売しています。
LilithBot マルウェア自体は、マイナー モジュール、インフォスティーラー、クリッパー モジュール、および侵害されたデバイスでの持続性を確保するための多数のメカニズムを含む、豊富な悪意のある機能セットを組み合わせています。 LilithBot 製品は、そのサービスの中にランサムウェア モジュールも提供しています。
LilithBot パッケージは、新進のハッカーが使用したい機能のセットに応じて、90 ドルから 470 ドルで販売されています。
さまざまなモジュールについても説明されており、Lilith を販売している脅威アクターによって設定された Tor ページにチュートリアルのようなものがあります。





