Aurora Malware Verkocht op Hackerforums
Aurora is de naam van een stukje malware dat wordt verkocht en verspreid via hackerforums en het dark web.
De kwaadwillende acteur achter Aurora gebruikt Telegram om hun product te verkopen, net als tientallen andere bedreigingsactoren, vanwege de anonimiteit van het medium.
Aurora wordt geadverteerd via berichten en embeds die Russisch gebruiken, dus het is veilig om aan te nemen dat de auteur van de malware ook Russisch is. Het geposte reclamemateriaal belooft een clipper-module, een stealer-module, proxy-functionaliteit en bulletproof hosting.
Volgens de advertenties van de auteur van de malware, functioneert Aurora ook als een botnet dat ook polymorf is.
Of dit allemaal waar is, is moeilijk te verifiëren, aangezien de malware momenteel door geen enkel onderzoeksteam is geanalyseerd en er geen gedetailleerd rapport over is gepubliceerd.
Van de manier waarop het wordt geadverteerd, ziet het eruit als een relatief rijk en gevaarlijk stukje kwaadaardige software.





