Вредоносное ПО JinxLoader названо в честь персонажа видеоигры

malware

Недавно обнаруженный загрузчик вредоносного ПО под названием JinxLoader, созданный на языке программирования Go, теперь используется злоумышленниками для доставки последующих вредоносных полезных данных, таких как Formbook и его преемник XLoader. Исследователи кибербезопасности раскрыли эту информацию, подчеркнув использование многоэтапных последовательностей атак, инициируемых посредством фишинговых кампаний.

Исследователи подчеркнули, что вредоносное ПО, отдающее дань уважения персонажу League of Legends Джинксу, занимает видное место на рекламном плакате и панели входа в систему управления. Его основная цель — загрузка и развертывание дополнительного вредоносного ПО.

JinxLoader распространяется на форумах даркнета

Первоначально JinxLoader рекламировался на hackforums[.]net 30 апреля 2023 года с вариантами цен: 60 долларов в месяц, 120 долларов в год или пожизненная плата в размере 200 долларов.

Кампании атак обычно начинаются с фишинговых писем, выдающих себя за Национальную нефтяную компанию Абу-Даби (ADNOC). Эти электронные письма призывают получателей открывать вложения архива RAR, защищенные паролем. При открытии исполняемый файл JinxLoader удаляется, выступая в качестве шлюза для последующего развертывания Formbook или XLoader.

Это развитие событий совпадает с обнаружением роста числа заражений с участием нового семейства вредоносных программ-загрузчиков под названием Rugmi, предназначенных для распространения различных похитителей информации. Кроме того, наблюдается всплеск кампаний по распространению DarkGate и PikaBot. Злоумышленник, известный как TA544 (он же Narwal Spider), использует новые варианты вредоносного ПО-загрузчика под названием IDAT Loader для развертывания вредоносного ПО Remcos RAT или SystemBC.

Подчеркивая процветающий рынок вредоносного ПО-стилера, исследователи выделили новое семейство под названием Vortex Stealer. Это вредоносное ПО способно похищать данные браузера, токены Discord, сеансы Telegram, системную информацию и файлы размером менее 2 МБ.

January 3, 2024
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.