Вредоносное ПО JinxLoader названо в честь персонажа видеоигры
Недавно обнаруженный загрузчик вредоносного ПО под названием JinxLoader, созданный на языке программирования Go, теперь используется злоумышленниками для доставки последующих вредоносных полезных данных, таких как Formbook и его преемник XLoader. Исследователи кибербезопасности раскрыли эту информацию, подчеркнув использование многоэтапных последовательностей атак, инициируемых посредством фишинговых кампаний.
Исследователи подчеркнули, что вредоносное ПО, отдающее дань уважения персонажу League of Legends Джинксу, занимает видное место на рекламном плакате и панели входа в систему управления. Его основная цель — загрузка и развертывание дополнительного вредоносного ПО.
JinxLoader распространяется на форумах даркнета
Первоначально JinxLoader рекламировался на hackforums[.]net 30 апреля 2023 года с вариантами цен: 60 долларов в месяц, 120 долларов в год или пожизненная плата в размере 200 долларов.
Кампании атак обычно начинаются с фишинговых писем, выдающих себя за Национальную нефтяную компанию Абу-Даби (ADNOC). Эти электронные письма призывают получателей открывать вложения архива RAR, защищенные паролем. При открытии исполняемый файл JinxLoader удаляется, выступая в качестве шлюза для последующего развертывания Formbook или XLoader.
Это развитие событий совпадает с обнаружением роста числа заражений с участием нового семейства вредоносных программ-загрузчиков под названием Rugmi, предназначенных для распространения различных похитителей информации. Кроме того, наблюдается всплеск кампаний по распространению DarkGate и PikaBot. Злоумышленник, известный как TA544 (он же Narwal Spider), использует новые варианты вредоносного ПО-загрузчика под названием IDAT Loader для развертывания вредоносного ПО Remcos RAT или SystemBC.
Подчеркивая процветающий рынок вредоносного ПО-стилера, исследователи выделили новое семейство под названием Vortex Stealer. Это вредоносное ПО способно похищать данные браузера, токены Discord, сеансы Telegram, системную информацию и файлы размером менее 2 МБ.