Aurora Malware sprzedawane na Hacker Forums
Aurora to nazwa złośliwego oprogramowania sprzedawanego i dystrybuowanego za pomocą forów hakerskich i ciemnej sieci.
Złośliwy aktor stojący za Aurora wykorzystuje Telegram do sprzedaży swojego produktu, podobnie jak dziesiątki innych cyberprzestępców, ze względu na anonimowość tego medium.
Aurora jest reklamowana za pośrednictwem postów i embedów, które używają języka rosyjskiego, więc można bezpiecznie założyć, że autor złośliwego oprogramowania również mówi po rosyjsku. Opublikowane materiały reklamowe zapowiadają moduł clipper, moduł stealer, funkcjonalność proxy i kuloodporny hosting.
Według reklam zamieszczonych przez autora szkodliwego oprogramowania, Aurora działa również jako botnet, który jest również polimorficzny.
Trudno zweryfikować, czy to wszystko prawda, ponieważ złośliwe oprogramowanie nie zostało obecnie przeanalizowane przez żaden zespół badawczy i nie opublikowano szczegółowego raportu na jego temat.
Ze sposobu, w jaki jest reklamowany, wygląda na stosunkowo bogaty w funkcje i niebezpieczny kawałek złośliwego oprogramowania.





