Рубрикатор | ![]() |
![]() |
Все новости | ![]() |
Новости отрасли | ![]() |
![]() |
Самое популярное коммерческое ВПО, применяемое для атак на российские компании
21 ноября 2023 |
Эксперты BI.ZONE Threat Intelligence представили отчет «Семь ликов тьмы», в котором разобрали семь семейств вредоносного программного обеспечения (ВПО), распространяющихся по модели MaaS (malware-as-a-service). В отчет вошло ВПО, которое активно применяется в атаках на российские компании.
- AgentTesla (40% трафика). Шпионское ПО Agent Tesla похищает и передает на сервер атакующих учетные данные пользователя из различных источников: браузеров, почтовых клиентов, клиентов FTP/SCP, программ удаленного доступа, VPN и нескольких мессенджеров. ВПО способно регистрировать данные буфера обмена, делать снимки экрана устройства и записывать нажатия клавиш. На теневых форумах сейчас распространяется бесплатная неофициальная версия.
- FormBook (20% трафика). FormBook позиционировалась как шпионская программа для перехвата логинов и паролей. Она позволяла получить сохраненные данные из Edge, Firefox, Chrome, Internet Explorer, Outlook, Thunderbird, а также перехватывать трафик и записывать нажатия клавиш. В конце 2018 года продажи FormBook прекратились, однако в свободном доступе распространяется взломанная версия.
- White Snake (15% трафика). Стилер White Snake собирает учетные данные из подобных Chromium и Firefox браузеров, файлы, например документы, а также данные из реестра. Помимо этого, у него есть возможность записывать видео с экрана, выполнять команды и загружать дополнительное ВПО. После сообщения BI.ZONE о распространении стилера под видом требований Роскомнадзора была закрыта тема по продаже White Snake на популярном теневом форуме. Сейчас его распространяют через телеграм-канал. Стоимость начинается от 140 долларов в месяц и достигает 1950 долларов за бессрочную лицензию.
- RedLine (7% трафика). Стилер RedLine способен извлекать учетные данные из браузеров, электронной почты, мессенджеров, VPN и др. Его стоимость составляет 150 долларов за месяц использования и достигает 900 долларов за бессрочную лицензию. Помимо официальных предложений, в теневом сегменте встречаются объявления о перепродаже пожизненной лицензии за 500 долларов.
- Snake Keylogger (1% трафика). Snake Keylogger — это стилер, который может получать учетные данные из более чем 40 браузеров, а также из таких приложений, как Discord, Outlook, Foxmail и FileZilla. Еще он способен перехватывать нажатия клавиш пользователя, создавать снимки экрана и собирать данные о системе. Цены на подписку варьируются от 40 долларов за месяц до 195 долларов за полгода. В открытом доступе находятся исходный код и модификации одной из ранних версий стилера.
- DarkCrystal (1% трафика). Модульный троян DarkCrystal продается на теневых форумах с 2019 года. В Telegram есть посвященная ему группа, где публикуются новости и обновления. Троян предоставляется по системе подписок: при покупке пользователь получает билдер и выделенный сервер, с которого злоумышленники управляют зараженными устройствами.
- DarkGate (1% трафика). DarkGate позволяет получать учетные данные пользователей из браузеров, криптокошельков, Telegram и Discord, перехватывать нажатия клавиш, собирать данные о системе, например версии установленного антивирусного ПО, имена пользователя и устройства. Помимо этого, DarkGate может управлять файлами, процессами и питанием устройства, устанавливать прокси-сервер и вредоносные расширения для браузеров, а также использовать протокол удаленного рабочего стола. DarkGate предназначен для реализации сложных атак, месячная лицензия стоит 15 000 долларов.
Источник: BI.ZONE
Читайте также:
BI.ZONE и StormWall стали партнерами
Ленинградская область запускает программу по поиску уязвимостей
В 2023 году заблокировано 43 910 вредоносных доменов
Число мошеннических сайтов на российском хостинге сократилось в два раза
Каждая пятая атака происходит с использованием утекших данных пользователей
Оставить свой комментарий:
Комментарии по материалу
Данный материал еще не комментировался.