Info-Renting kötü amaçlı yazılımları zorlamak için kullanılan sahte 'Cthulhu World' P2E projesi

4 yıl önce

Bilgisayar korsanları, rakun stealer, asyncrat ve şüphesiz kurbanlara parola çalan kötü amaçlı yazılım enfeksiyonlarını dağıtmak için web siteleri, anlaşmazlık grupları, sosyal hesaplar ve orta geliştirici sitesi de dahil olmak üzere sahte bir 'Cthulhu World' oyundan topluluk oluşturdu.

Oyundan kulağa oyunlar popülerlikte arttıkça, dolandırıcılar ve tehdit aktörleri bu yeni platformları kötü niyetli etkinlikler için giderek daha fazla hedefliyor.

Siber güvenlik araştırmacısı Iamdeadlyz tarafından keşfedilen yeni bir kötü amaçlı yazılım dağıtım kampanyasında, tehdit aktörlerinin Cthulhu World adında sahte bir oyun-oyun oyunu tanıtmak için bütün bir proje oluşturduğu durumlarda.

"Proje" i tanıtmak için, tehdit aktörleri Twitter'da yeni oyunlarının testini yapmak isteyip istemediklerini soran kullanıcılara doğrudan mesajlar gönderiyorlar. Oyunu test etmek ve tanıtmak için Iamdeadlyz, tehdit aktörlerinin Ethereum'da bir ödül vaat ettiğini söylüyor.

Şu anda kapalı olan Cthulhu-world.com sitesini ziyaret ederken, kullanıcılar proje hakkında bilgi ve oyunun ortamlarının etkileşimli bir haritasını içeren iyi tasarlanmış bir web sitesi ile karşılanır.

Bununla birlikte, bu site, kullanıcıların sahte projeden uzak durmaları için uyaran meşru Alchemic World projesinin bir klonu gibi görünüyor.

Cthulhu World web sitesinin de büyük bir farkı var; Bir kullanıcı sitenin sağ üst köşesindeki oku tıkladığında, ziyaretçi bunları projenin "alfa" testini indirmek için bir kod isteyen bir web sayfasına getirecektir.

Tehdit aktörleri, Twitter'daki DM konuşmalarının bir parçası olarak bu kodları potansiyel kurbanlarla paylaşıyor. Erişim kodlarının bir listesi, aşağıda gösterildiği gibi sitenin kaynak kodunda da bulunur.

Girilen koda bağlı olarak, üç dosyadan biri Dropbox'tan indirilecektir.

Üç dosyanın her biri, muhtemelen tehdit aktörlerinin belirli bir kullanıcıyı nasıl hedeflemek istediklerini seçmesine ve seçmelerine izin veren farklı bir kötü amaçlı yazılım yükler. AnyRun kurulumları tarafından tanımlanan üç kötü amaçlı yazılım Asyncrat, Redline Stealer ve Raccoon Stealer'dır.

6/ IOCS#Raccoonstealer 436D6F0BEAA8CC02B1A3227BCB7D5373 C&C: 213.252.244 [.] 230: 80Https: //t.co/MT3DKGUO92#asyncrat 0AE0184BC3D03A4981EC2BAAB0649434 C&C: 193.124.22 [.] 17: 4449https: //t.co/83q6acle#redlinestealerhtps: //t.co/elwxx9xavf C&C: 77.73.134 [.] 5: 30812

Cthulhu World web sitesi şu anda kapalı, ancak anlaşmazlıkları aktif. Bu anlaşmazlık üzerinde sitenin kötü amaçlı yazılım dağıttığının farkında olduğu belli değil, ancak bazı kullanıcılar bunun meşru bir proje olduğuna açıkça inanıyor.

Redline Stealer ve Raccoon Stealer'ın kripto para cüzdanları çaldığı bilindiğinden, bazı kurbanların cüzdanlarının bu aldatmaca tarafından temizlendiğini bulmak şaşırtıcı değil.

Cthulhu-world.com'u ziyaret ettiyseniz ve yazılımlarından herhangi birini indirdiyseniz, derhal bilgisayarınızda bir antivirüs taraması yapmalı ve algılanan her şeyi kaldırmalısınız.

Ayrıca, bu kötü amaçlı yazılım enfeksiyonları kaydedilen şifrelerinizi, çerezlerinizi ve kripto cüzdanlarınızı çaldığından, tüm şifreleri sıfırlamalısınız ve kripto para biriminizi içe aktarmak için yeni cüzdanlar oluşturmalısınız.

Nihayetinde, bu kötü amaçlı yazılım enfeksiyonları enfekte olmuş bir bilgisayara tam erişim sağladığından ve tespit edilmemiş diğer kötü amaçlı yazılımlar hala kurulabilir.

Korsan 3Dmark Benchmark Aracı Info-Stealer kötü amaçlı yazılım sunan

FBI: Bilgisayar korsanları, kripto para birimini çalmak için defi hatalarından giderek daha fazla kullanıyor

Windows kötü amaçlı yazılım, algılamadan kaçmak için Coinminer'ın bir aya kadar kurulumunu geciktirir

Google Play'de bulunan 2 milyon yüklemeli Android kötü amaçlı yazılım uygulamaları

Sahte Chrome Uzantısı 'İnternet İndir Manager' 200.000 kurulum var

Kaynak: Bleeping Computer

More Posts