JinxLoader 惡意軟體以電玩角色命名

malware

最近發現的名為 JinxLoader 的惡意軟體載入程式是基於 Go 程式語言構建,現在被威脅行為者用來傳遞後續的惡意負載,例如 Formbook 及其後繼 XLoader。網路安全研究人員披露了這一信息,強調使用透過網路釣魚活動發起的多步驟攻擊序列。

研究人員強調,該惡意軟體向英雄聯盟角色 Jinx 致敬,在其廣告海報和命令與控制登入面板上突出顯示了該角色。其主要目的是載入和部署其他惡意軟體。

JinxLoader 分佈在暗網論壇上

JinxLoader 最初於 2023 年 4 月 30 日在 hackforums[.]net 上發布廣告,定價選項為每月 60 美元、每年 120 美元或終身費用 200 美元。

攻擊活動通常以冒充阿布達比國家石油公司 (ADNOC) 的網路釣魚電子郵件開始。這些電子郵件敦促收件者開啟受密碼保護的 RAR 存檔附件。開啟後,JinxLoader 執行檔被刪除,充當後續部署 Formbook 或 XLoader 的閘道。

這一發展恰逢涉及一種名為 Rugmi 的新加載惡意軟體系列的感染增加,該系列旨在傳播各種資訊竊取程式。此外,分發 DarkGate 和 PikaBot 的活動也激增。名為 TA544(又稱 Narwal Spider)的威脅參與者正在利用名為 IDAT Loader 的載入器惡意軟體的新變種來部署 Remcos RAT 或 SystemBC 惡意軟體。

研究人員發現了一個名為 Vortex Stealer 的新家族,突顯了竊取惡意軟體市場的蓬勃發展。該惡意軟體能夠竊取瀏覽器資料、Discord 令牌、Telegram 會話、系統資訊和大小小於 2 MB 的檔案。

January 3, 2024
正在加載...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载该应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的完整功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。