LemonCat Malware utför förödande attacker, bär Ramnit Trojan

Lemon Duck Malware har funnits sedan 2019. Det är fortfarande känt för att vara en del av en av de största kryptojackingkampanjerna de senaste åren och tyvärr verkar det som att brottslingarna bakom det inte är nöjda ännu. Deras namn länkades nyligen till en annan skadlig programfamilj som visar liknande funktioner. Hotet, kallat LemonCat Malware, har faktiskt också ytterligare funktioner. I själva verket kan det sluta överträffa sin föregångare, med tanke på införandet av ny funktionalitet.

Lemon_Duck Malware Gang släpper loss LemonCat Malware

Cybersäkerhetsforskare är 100% positiva till att båda projekten tillhör samma gäng eftersom de delar samma nätverksinfrastruktur, liksom namn på interna funktioner och komponenter. Dessutom är båda kampanjerna beroende av liknande tekniker för att nå sina mål.

Men vad har LemonCat Malware som är bättre än sin föregångare. Enligt forskare har den förmågan att distribuera ytterligare skadlig kod på komprometterade system, samt att logga tangenttryckningar, spionera på användare och exfiltrera data eller referenser. Dess funktioner liknar de som du hittar i högprofilerade bakdörr-trojaner. Enligt uppgift kan de första attackerna med LemonCat Malware spåras tillbaka till januari 2021.

Även om LemonCat Malware är helt kapabelt att hantera attacker på egen hand, verkar det som om dess operatörer ofta förlitar sig på tredjeparts nyttolaster för att få mer tillgång till de system de kompromitterar. Deras val av implantat är också märkligt - många av de LemonCat-infekterade systemen hade också Ramnit Trojan aktiv.

Spearphishing-e-postmeddelanden som används för att sprida LemonCat-skadlig programvara

Metoderna som används för att sprida LemonCat Malware kommer sannolikt att likna de som upptäcktes i Lemon Duck-kampanjerna . Brottslingarna riktar sig mot både Linux- och Windows-operativsystem och de riktar sig mot ett brett spektrum av sårbarheter med tanke på operativsystemen och tillhörande programvara. Offren kontaktas vanligtvis via phishing-e-postmeddelanden som täcker ett brett spektrum av ämnen som leveranstjänster, COVID-19, Världshälsoorganisationen (WHO,) och andra.

Sättet som Lemon Duck-gänget har utvecklats är spektakulärt, men deras implantat är inte ostoppbart. Användare som investerar i ansedda antivirusprodukter bör vara säkra mot en eventuell LemonCat Malware-attack.

July 27, 2021
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.