CryptBot renovado está sendo distribuído em sites de software pirata

0 0
Read Time:1 Minute, 48 Second

Analistas de segurança do Ahn Lab relataram que o Malware CryptBot renovado está sendo distribuído em sites de software pirata.

O CryptBot é um malware do Windows que rouba informações de dispositivos infectados, incluindo credenciais de navegador salvas, cookies, histórico do navegador, carteiras de criptomoedas, cartões de crédito e arquivos.

Agora, uma nova versão do ladrão de informações CryptBot foi vista em distribuição através de vários sites que oferecem downloads gratuitos de cracks para jogos e software de nível profissional.

CryptBot renovado está sendo distribuído em sites de software pirata

CryptBot renovado está sendo distribuído em sites de software pirata
CryptBot renovado está sendo distribuído em sites de software pirata

A versão mais recente apresenta novos recursos e otimizações, enquanto os autores do malware também excluíram várias funções mais antigas para tornar sua ferramenta mais enxuta e eficiente.

Analistas de segurança do Ahn Lab relataram que os agentes de ameaças estão constantemente atualizando seus C2, sites dropper e o próprio malware, então o CryptBot é atualmente uma das operações maliciosas mais mutáveis.

De acordo com o relatório do Ahn Lab, os agentes de ameaças do CryptBot distribuem malware por meio de sites que fingem oferecer cracks de software, geradores de chaves ou outros utilitários.

Para obter ampla visibilidade, os agentes de ameaças utilizam a otimização do mecanismo de pesquisa para classificar os sites de distribuição de malware no topo dos resultados de pesquisa do Google, fornecendo um fluxo estável de possíveis vítimas.

De acordo com as capturas de tela compartilhadas dos sites de distribuição de malware, os agentes de ameaças usam domínios personalizados ou sites hospedados na Amazon AWS.

Os sites maliciosos são constantemente atualizados, então há uma grande variedade de iscas em constante mudança para atrair usuários para os sites de distribuição de malware.

Os visitantes desses sites são levados por uma série de redirecionamentos antes de chegarem à página de entrega, de modo que a página de destino pode estar em um site legítimo comprometido e abusado por ataques de envenenamento de SEO.

Operadores de malware usando sites VPN falsos para entregar o CryptBot às vítimas já aconteceu em anos anteriores, então o abuso do mecanismo de pesquisa não é um truque novo.

FONTE: EDIVALDO BRITO

POSTS RELACIONADOS