Binlerce 'müşteriye' sahip yeni Ducklogs Kötü Yazılım Hizmeti Talepleri

3 yıl önce

'Ducklogs' adlı yeni bir Hizmet Olarak Kötü Yazılım (MAAS) operasyonu ortaya çıktı ve düşük vasıflı saldırganlara bilgi çalmak, günlük anahtar vuruşlarını, erişim panosu verilerini ve uzlaşmış ana bilgisayara uzaktan erişim için birden fazla modüle kolay erişim sağladı.

Ducklogs tamamen web tabanlıdır. Binlerce siber suçlunun 4.000'den fazla kötü amaçlı yazılım yapımı oluşturmak ve başlatmak için abonelik ödediğini iddia ediyor.

Operatörler, bazı müşterilere ek hizmetler sunuyor, yükü dağıtmalarına yardımcı oluyor gibi görünüyor, dosyaları bırakmak için bir araç ve bir uzantı değiştirici.

Web paneli, 2.000'den fazla siber suçlunun kötü amaçlı platformu kullandığını ve mevcut kurban sayısının 6.000'in üzerinde olduğunu gösteriyor.

Cyble'ın kötü amaçlı yazılım araştırmacıları Ducklogs kötü amaçlı yazılımlarını yakaladı ve bulgularının teknik bir analizini yayınladı.

Ducklogs esas olarak bir bilgi çalma ve bir uzaktan erişim Truva (sıçan) bileşeni içerir, ancak belirli uygulamaları hedefleyen 100'den fazla ayrı modüle sahiptir.

Aşağıda, bilgi kullanan bileşen hedeflerinin bazı verilerinin ve uygulamaların bir listesi verilmiştir:

Sıçan bileşeni, komut ve kontrol (C2) sunucusundan dosyaları getirmeye ve ana bilgisayarda çalıştırmaya, bir çarpışma ekranı görüntüleme, kapatma, yeniden başlatma, oturum açma veya cihazı kilitlemeye veya tarayıcıdaki URL'leri açmaya izin veren işlevleri destekler.

Diğer DuckLogs modülleri, günlüğe kaydetme tuş vuruşlarının hassas bilgileri çalmasına izin verir, bir kesme makinesi (tipik olarak kripto para birimi işlemlerini kaçırmak için kullanılır) ve ekran görüntüleri almak için bir araç.

Cyble araştırmacıları, kötü amaçlı yazılımların ayrıca telgraf bildirimlerini, şifrelenmiş günlükleri ve iletişimi, kodun gizlenmesini, bellekte yükleri başlatmak için işleme, bir kalıcılık mekanizması ve Windows kullanıcı hesabı kontrolü için bir bypass'ı desteklediğini söylüyor.

Web tabanlı panel şu anda dört ClearNet etki alanında mevcuttur ve modüllerin ve son kötü amaçlı yazılım derlemesine eklenecek işlevlerin seçenekleriyle güçlü yük oluşturma özellikleri sağladığı görülmektedir.

Ayrıca, inşaatçı, Windows Defender için bir hariç tutma, yük yürütme gecikmesi veya ana bilgisayardaki görev yöneticisini devre dışı bırakma gibi bazı başvuru karşıtı seçenekler sunar.

Cyble, ilk enfeksiyon vektörünün e -posta (spam, kimlik avı) üzerinden gerçekleşeceğini söylüyor. Araştırmacılar, kullanıcıların şüpheli mesajların özgünlüğünü kontrol etmelerini ve güvenilmeyen kaynaklardan bağlantıları açmamalarını önerir.

Ayrıca, panoya kopyalanan hassas veriler, bilgisayar korsanlarının bir işlemin hedefi gibi ayrıntıları değiştirmemesini sağlamak için yapıştırıldıktan sonra dikkatle incelenmelidir.

Başka bir yararlı önlem, Torrents veya Shady sitelerden yürütülebilir dosyaları indirmekten kaçınmak ve güvenlik yazılımını güncel tutmaktır.

Rus Cybergangs bu yıl 50 milyondan fazla şifre çaldı

Aurora Infostealer kötü amaçlı yazılım, siberganglar tarafından giderek daha fazla benimsenmiştir

Tiktok 'Görünmez Beden' Mücadelesi, kötü amaçlı yazılımları zorlamak için kullanıldı

Kripto para birimini çalmak için kullanılan Google Chrome uzantısı, parolalar

Worok Hacker'lar steganografi kullanarak PNG'lerde yeni kötü amaçlı yazılımları saklayın

Kaynak: Bleeping Computer

More Posts