LemonCat Malware voert verwoestende aanvallen uit en draagt de Ramnit-trojan

De Lemon Duck Malware bestaat al sinds 2019. Het staat nog steeds bekend als onderdeel van een van de grootste cryptojacking-campagnes van de afgelopen jaren en helaas lijkt het erop dat de criminelen erachter nog niet tevreden zijn. Hun naam is onlangs gekoppeld aan een andere malwarefamilie die vergelijkbare functionaliteit vertoont. De dreiging, genaamd LemonCat Malware, heeft eigenlijk ook extra functies. In feite zou het zijn voorganger kunnen overtreffen, gezien de toevoeging van nieuwe functionaliteit.

Lemon_Duck Malware Gang ontketent de LemonCat-malware

Cybersecurity-onderzoekers zijn er 100% zeker van dat beide projecten tot dezelfde bende behoren omdat ze dezelfde netwerkinfrastructuur delen, evenals namen van interne functies en componenten. Bovendien vertrouwen beide campagnes op vergelijkbare technieken om hun doelen te bereiken.

Maar wat heeft de LemonCat Malware dat beter is dan zijn voorganger. Volgens onderzoekers heeft het de mogelijkheid om extra malware op gecompromitteerde systemen te implementeren, toetsaanslagen te loggen, gebruikers te bespioneren en gegevens of inloggegevens te exfiltreren. De functies zijn vergelijkbaar met degene die u zou vinden in spraakmakende backdoor-trojans. Naar verluidt zijn de eerste aanvallen waarbij de LemonCat-malware betrokken was, terug te voeren tot januari 2021.

Hoewel de LemonCat-malware perfect in staat is om aanvallen zelf af te handelen, lijkt het erop dat de operators vaak vertrouwen op payloads van derden om meer toegang te krijgen tot de systemen die ze compromitteren. Hun keuze van implantaat is ook eigenaardig - veel van de met LemonCat geïnfecteerde systemen hadden ook de Ramnit Trojan actief.

Spearphishing-e-mails die worden gebruikt om de LemonCat-malware te verspreiden

De methoden die worden gebruikt om de LemonCat-malware te verspreiden, zijn waarschijnlijk vergelijkbaar met die in de Lemon Duck-campagnes . De criminelen richten zich zowel op Linux- als Windows-besturingssystemen, en ze richten zich op een breed scala aan kwetsbaarheden, rekening houdend met de besturingssystemen en bijbehorende software. Slachtoffers worden doorgaans benaderd via phishing-e-mails over een breed scala aan onderwerpen, zoals bezorgdiensten, COVID-19, de Wereldgezondheidsorganisatie (WHO) en andere.

De manier waarop de Lemon Duck-bende is geëvolueerd is spectaculair, maar hun implantatie is niet niet te stoppen. Gebruikers die investeren in gerenommeerde antivirusproducten moeten beschermd zijn tegen een eventuele LemonCat Malware-aanval.

July 27, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.