ToxicEye-skadlig programvara gömmer sig i falska hackverktyg som marknadsförs via Telegram

eyeDisk Flash Drive Security Vulnerability

ToxicEye är en nyligen identifierad malware-stam som har förmågan att ta över komprometterade datorer och ge angripare tillgång till funktioner som är typiska för fjärråtkomsttrojaner (RAT). I stället för att använda en typisk HTTP-anslutning för att ta emot kommandon och exfiltrera data, är ToxicEye Malware styrs via en speciellt utformad Telegram-bot, som endast malwareoperatörerna har tillgång till. De kan använda Telegram-kontot för att skicka meddelanden, såväl som för att ta emot utdata som produceras av kommandon som körs på infekterade maskiner.

Kampanjerna med fokus på att sprida ToxicEye Malware har varit aktiva i över en månad, och brottslingarna verkar fokusera på att dölja nyttolasten som ett falskt hackverktyg. Det här är inte en ovanlig strategi - cyberbrottslingar riktar sig ofta mot 'nybörjare' genom att erbjuda dem gratis hackverktyg. Programvaran som används för att dölja ToxicEye-skadlig programvara kan ofta utgöra ett verktyg som används för att knäcka PayPal-konton eller Bitcoin-plånböcker - sådan programvara finns inte. Offer för ToxicEye Malware kan få nedladdningslänken via Telegram eller ett falskt e-postmeddelande.

De främsta funktionerna i ToxicEye Malware gör att operatören kan:

  • Stjäla data från webbläsare - cookies, historik, autofylldata, lösenord och mer.
  • Utför fjärrkommandon.
  • Hantera löpande processer.
  • Visa, läs och stjäl filer.
  • Spela in video / ljud om en kamera eller mikrofon är tillgänglig.
  • Distribuera ytterligare skadlig programvara.

Användare bör skydda sina system från ToxicEye Malware och liknande skadlig programvara genom att använda en uppdaterad antivirusprogramvara samt genom att komma ihåg att vara extra försiktig när de interagerar med okända webbplatser och filer. Ladda aldrig ner slumpmässiga filer, som du fick kännedom om av en anonym användare.

April 26, 2021
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.