Aurora Malware selges på hackerfora
Aurora er navnet på et stykke skadelig programvare som selges og distribueres ved hjelp av hackerfora og det mørke nettet.
Den ondsinnede skuespilleren bak Aurora bruker Telegram til å selge produktet deres, omtrent som dusinvis av andre trusselaktører, på grunn av mediets anonymitet.
Aurora annonseres gjennom innlegg og innbygginger som bruker russisk, så det er trygt å anta at opphavsmannen til skadevare også er en russisktalende. Annonsematerialet som er lagt ut lover en klippemodul, en tyverimodul, proxy-funksjonalitet og skuddsikker hosting.
I følge annonsene som er lagt ut av skadevareforfatteren, fungerer Aurora også som et botnett som også er polymorf.
Hvorvidt dette er sant er vanskelig å verifisere, ettersom skadevaren for øyeblikket ikke er analysert av noe forskningsteam, og det er ingen detaljert rapport publisert om den.
Fra måten det annonseres på, ser det ut som et relativt funksjonsrikt og farlig stykke skadelig programvare.





