LemonCat Malware executa ataques devastadores e carrega o cavalo de Troia Ramnit
O Lemon Duck Malware existe desde 2019. Ainda é conhecido por fazer parte de uma das maiores campanhas de criptojacking dos últimos anos e, infelizmente, parece que os criminosos por trás dele ainda não estão satisfeitos. Seu nome foi recentemente vinculado a outra família de malware que mostra funcionalidade semelhante. A ameaça, apelidada de LemonCat Malware, também possui recursos adicionais. Na verdade, pode acabar superando seu antecessor, considerando a inclusão de novas funcionalidades.
Lemon_Duck Malware Gang desencadeia o malware LemonCat
Os pesquisadores de segurança cibernética têm 100% de certeza de que os dois projetos pertencem à mesma gangue porque compartilham a mesma infraestrutura de rede, bem como nomes de funções e componentes internos. Além disso, ambas as campanhas contam com técnicas semelhantes para atingir seus objetivos.
Mas o que o LemonCat Malware tem de melhor do que seu antecessor. De acordo com os pesquisadores, ele tem a capacidade de implantar malware adicional em sistemas comprometidos, bem como registrar pressionamentos de tecla, espionar usuários e exfiltrar dados ou credenciais. Seus recursos são semelhantes aos que você encontraria em cavalos de Tróia backdoor de alto perfil. Supostamente, os primeiros ataques a envolverem o malware LemonCat podem ser rastreados até janeiro de 2021.
Embora o LemonCat Malware seja perfeitamente capaz de lidar com ataques por conta própria, parece que seus operadores muitas vezes dependem de cargas de terceiros para obter mais acesso aos sistemas que comprometem. A escolha do implante também é peculiar - muitos dos sistemas infectados com LemonCat também tinham o Trojan Ramnit ativo.
Emails de spearphishing usados para espalhar o malware LemonCat
Os métodos usados para propagar o malware LemonCat são provavelmente semelhantes aos detectados nas campanhas do LemonCat. Os criminosos têm como alvo os sistemas operacionais Linux e Windows e têm como alvo uma ampla gama de vulnerabilidades, considerando os sistemas operacionais e o software que os acompanha. As vítimas são normalmente abordadas por meio de e-mails de phishing que abrangem uma ampla gama de tópicos, como serviços de entrega, COVID-19, Organização Mundial da Saúde (OMS) e outros.
A forma como a gangue Lemon Duck evoluiu é espetacular, mas seu implante não é imparável. Os usuários que investem em produtos antivírus confiáveis devem estar protegidos de um eventual ataque de malware LemonCat.