Siber güvenlik araştırmacıları tehlikeli bir yeni kötü amaçlı yazılım çok çeşitli saldırıları kolaylaştırabilen abonelik hizmeti.
“Eternity Project” markalı modüler kötü amaçlı yazılım kiti, alıcıların hırsızlık yapmasını sağlayan işlevsellik içerir. şifreler ve kredi kartı bilgileri, lansman fidye yazılımı saldırılar, kurbanlara kripto madenciliği yapan kötü amaçlı yazılımlar ve daha fazlasını bulaştırın.
Gelecekte, kötü amaçlı yazılım yazarları, kullanıcıların hedeflenenleri başlatmasına yardımcı olan bir yardımcı program da dahil olmak üzere yeni özellikler sunmayı da planlıyor. DDoS saldırılar.
Tehlikeli kötü amaçlı yazılım
Eternity Project kiti, geliştiriciler tarafından yeni özellikleri duyurmak ve alıcılara kötü amaçlı yazılımın en etkili şekilde nasıl dağıtılacağı konusunda talimat vermek için kullanılan yaklaşık 500 üyeli bir Telegram kanalında pazarlanıyor.
İstenen özellik setini seçtikten ve kripto para biriminde karşılık gelen ücreti ödedikten sonra, alıcıların ikili dosyayı otomatik olarak derlemek için Telegram Botunu kullanabileceği bildiriliyor. Fidye yazılımı modülü en pahalısıdır (yıllık 490$ ile), ancak kanal üyeleri kripto madencisini yılda 100$’dan daha düşük bir fiyata satın alabilir.
Bilgi hırsızı modülünün derinlemesine analizi, kötü amaçlı yazılımın çok yönlülüğünü de vurgular. Araştırmacılara göre, bu tek yardımcı program, çeşitli uygulamalardan çeşitli verileri toplamak için kullanılabilir. internet tarayıcıları ve kripto cüzdanları VPN istemciler, mesajlaşma uygulamaları ve daha fazlası.
Endişe verici bir şekilde, Eternity Project araç takımının, sözde antivirüs ve uç nokta koruması hizmetler de, Virus Total testleri tarafından doğrulanan bir iddia. Tehdidi tanımlamaktan sorumlu şirket olan Cyble’daki araştırmacılar, kötü amaçlı yazılımın vahşi ortamda aktif olarak dolaştığını da söylüyor.
Eternity Project kötü amaçlı yazılımının oluşturduğu çeşitli tehditlere rağmen Cyble, insanların kendilerini korumanın birkaç yolu olduğunu söylüyor. En iyi uygulama tavsiyesi, düzenli veri yedeklemeleriyazılımın her zaman güncel olmasını sağlamak ve güvenilmeyen bağlantıları açmaktan kaçınmak ve e-posta ekler.
Aracılığıyla BleeBilgisayar