MovieReaper: новый троян распространяется через торренты с использованием блокчейна
Киберпреступники используют скомпрометированные торрент-трекеры для распространения нового модульного фреймворка MovieReaper. Вредоносное ПО маскируется под популярные фильмы и игры, побуждая пользователей отключать антивирусы.
Кампания затронула сотни частных пользователей и организаций в России, Турции, Японии, Кении, Уганде, Колумбии и ряде европейских стран. Злоумышленники взломали публичный репозиторий торрент-файлов itorrents[.]org, что привело к распространению вредоносных загрузчиков через зависимые трекеры. На момент публикации архив оставался скомпрометированным.
MovieReaper представляет собой многоэтапный фреймворк, использующий блокчейн-сети для C2-инфраструктуры. Вредоносное ПО избегает обнаружения антивирусами и песочницами, исполняя большую часть кода в памяти.
ⓘ Что такое MovieReaper
MovieReaper — это ранее неизвестный модульный многоэтапный фреймворк, используемый злоумышленниками для проведения crimeware-кампаний. Он распространяется через скомпрометированные торрент-трекеры и использует блокчейн-сети для своей C2-инфраструктуры, что повышает стабильность кампании и затрудняет блокировку инфраструктуры.
Источник: Securelist
@cbunit
Post #4987
13