LemonCat Malware executa ataques devastadores e carrega o cavalo de Troia Ramnit

O Lemon Duck Malware existe desde 2019. Ainda é conhecido por fazer parte de uma das maiores campanhas de criptojacking dos últimos anos e, infelizmente, parece que os criminosos por trás dele ainda não estão satisfeitos. Seu nome foi recentemente vinculado a outra família de malware que mostra funcionalidade semelhante. A ameaça, apelidada de LemonCat Malware, também possui recursos adicionais. Na verdade, pode acabar superando seu antecessor, considerando a inclusão de novas funcionalidades.

Lemon_Duck Malware Gang desencadeia o malware LemonCat

Os pesquisadores de segurança cibernética têm 100% de certeza de que os dois projetos pertencem à mesma gangue porque compartilham a mesma infraestrutura de rede, bem como nomes de funções e componentes internos. Além disso, ambas as campanhas contam com técnicas semelhantes para atingir seus objetivos.

Mas o que o LemonCat Malware tem de melhor do que seu antecessor. De acordo com os pesquisadores, ele tem a capacidade de implantar malware adicional em sistemas comprometidos, bem como registrar pressionamentos de tecla, espionar usuários e exfiltrar dados ou credenciais. Seus recursos são semelhantes aos que você encontraria em cavalos de Tróia backdoor de alto perfil. Supostamente, os primeiros ataques a envolverem o malware LemonCat podem ser rastreados até janeiro de 2021.

Embora o LemonCat Malware seja perfeitamente capaz de lidar com ataques por conta própria, parece que seus operadores muitas vezes dependem de cargas de terceiros para obter mais acesso aos sistemas que comprometem. A escolha do implante também é peculiar - muitos dos sistemas infectados com LemonCat também tinham o Trojan Ramnit ativo.

Emails de spearphishing usados para espalhar o malware LemonCat

Os métodos usados para propagar o malware LemonCat são provavelmente semelhantes aos detectados nas campanhas do LemonCat. Os criminosos têm como alvo os sistemas operacionais Linux e Windows e têm como alvo uma ampla gama de vulnerabilidades, considerando os sistemas operacionais e o software que os acompanha. As vítimas são normalmente abordadas por meio de e-mails de phishing que abrangem uma ampla gama de tópicos, como serviços de entrega, COVID-19, Organização Mundial da Saúde (OMS) e outros.

A forma como a gangue Lemon Duck evoluiu é espetacular, mas seu implante não é imparável. Os usuários que investem em produtos antivírus confiáveis devem estar protegidos de um eventual ataque de malware LemonCat.

July 27, 2021
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.