Microsoft'un Dijital Suçlar Ünitesi (DCU) liderliğindeki aylar uzunluğunda küresel bir çalışma, komuta ve kontrol (C2) sunucuları tarafından komuta ve kontrol (C2) sunucuları olarak kullanılan düzinelerce alan altına girmiştir.
Microsoft tarafından elde edilen Mahkeme emri, Zloader Cybercrime Gang tarafından kullanılan Botnet'i ve başka bir 319 etki alanı tarafından kullanılan, Fallback ve Yedekleme İletişim Kanalları oluşturmak için kullanılan etki alanı oluşturma algoritması kullanılarak yapılan başka bir 319 etki alanının kullanılmasını sağladı.
"Soruşturmamız sırasında, Zloader Botnet'te kullanılan bir bileşenin yaratılmasının ardındaki faillerden birini tanımladık," Kırım Yarımadası'nda Simferopol şehrinde yaşayan DENIS MALIKOV, "Kırım Yarımadası'nda yaşayan DENIS MALIKOV," AMY Hogan-Burney, DCU'yu açıkladı. Genel Müdür.
"Bu dava ile bağlantılı olarak bir bireye isim vermeyi seçtik. Siber suçlamaların, Suçlarını işlemek için internetin anonimliğinin arkasına saklanmasına izin verilmeyeceğini açıkça belirtmelerini sağlayacak."
Dünya çapındaki çoklu telekomünikasyon sağlayıcıları ve siber güvenlik firmaları, ESET, Black Lotus Labs (Lümen'in Tehdit İstihbarat Arması), Palo Alto Networks Ünitesi 42 ve Avast dahil olmak üzere araştırma çabası boyunca Microsoft'un tehdit intel ve güvenlik araştırmacıları ile ortak oldu.
Finansal Hizmetler Bilgi Paylaşımı ve Analiz Merkezleri (FS-ISAC) ve Sağlık Bilgisi Paylaşımı ve Analiz Merkezi (H-ISAC) ayrıca, yasal davayı güçlendirmeye yardımcı olacak veri ve içgörüleri de içermiştir.
Zloader (AKA Terdot ve Deloader), birkaç İngiliz finansal şirketin müşterilerine karşı saldırılara konuşlandırıldığında Ağustos 2015'te ilk olarak görüldüğü bilinen bir bankacılık Trojan'dır.
Microsoft 365 Defender Tehdit İstihbarat Ekibi bugün dedi ki, "Ekran görüntülerini yakalamak, kurabiye toplamak, kimlik bilgisi toplamak, kimlik bilgisi, kimlik bilgisi ve bankacılık verilerini toplamak, meşru güvenlik araçlarını yanlış kullanmak ve saldırganlara uzaktan erişim sağlamak," dedi.
Zeus Panda ve Floki Bot gibi, bu kötü amaçlı yazılım neredeyse tamamen, Trojan'ın kaynak kodunu on yıl önce çevrimiçi olarak sızdırılmış olan Zeus V2 Trojan'ın kaynak koduna dayanıyor.
Kötü amaçlı yazılım, Dünya çapında, Avustralya ve Brezilya'dan Kuzey Amerika'yla, sosyal mühendisliği kimlik doğrulama kodlarını ve kimlik bilgilerini dağıtmak için sosyal mühendisliği kullanan web enjeksiyonları aracılığıyla finansal verileri toplama hedefi ile dünya çapındaki bankaları hedeflemek için kullanılmıştır.
Zloader ayrıca arka kapı ve uzaktan erişim yetenekleri de bulunur ve virüslü cihazlarda ek yükler bırakmak için kötü amaçlı yazılım yükleyici olarak kullanılabilir.
Daha yakın zamanlar, çoklu fidyeware çetesinin operatörleri, Ryuk ve Egregor gibi kötü amaçlı yükleri dağıtmak ve Microsoft için darkside ve çataltır.
ESET ve Microsoft 365 Defender Tehdit İstihbarat Ekibi'nden gelen raporlar, savunma teknikleri ve Zloader'ın saldırı zincirleri hakkında uzlaşma ve daha fazla bilgi sağlar.
Microsoft: Ukrayna, işgal öncesi Foxblade kötü amaçlı yazılım saatleriyle vurdu.
Yeni Enemybot DDOS Botnet, ordusuna yönlendiriciler ve iotları işe alıyor
Microsoft: Yeni Malware, zamanlanmış görevleri gizlemek için Windows hatasını kullanıyor
ABD, İngiltere Link Yeni Cyclops Rus Devlet Hacker'larına kötü amaçlı yazılımları yanıp sönüyor
QBOT Malware yeni Windows Installer enfeksiyon vektörüne geçer
Kaynak: Bleeping Computer