Ukraynalı Raccoon Stealer kötü amaçlı yazılım hizmeti için ücret aldı

3 yıl önce

26 yaşındaki Ukrayna Ulusal Mark Sokolovsky, Raccoon Stealer Hizmet Olarak Kötü Yazılımlar (Maas) siber suç operasyonuna dahil olmak için suçlandı.

Raccoon Stealer, tehdit aktörlerinin haftada 75 $ veya 200 $/ay için kiralayabileceği MaaS (hizmet olarak kötü amaçlı yazılım) modeli altında dağıtılan bir bilgi çalan Truva atıdır.

Aboneler ayrıca, kötü amaçlı yazılımları özelleştirmelerine, çalınan verileri (günlükler olarak da bilinir) almalarını ve yeni kötü amaçlı yazılım derlemeleri oluşturmalarını sağlayan yönetici paneline erişirler.

Rakun stealer çok popülerdir, çünkü enfekte olmuş cihazlardan depolanmış tarayıcı kimlik bilgileri ve bilgileri, kredi kartları, kripto para cüzdanları, e -posta verileri ve sayısız uygulamadan diğer çeşitli hassas veri türleri gibi çok çeşitli bilgileri çaldığından.

Sokolovsky (çevrimiçi olarak Raccoonstealer, Photix ve Black21jack77777 olarak da bilinir) Mart 2022'de tutuklandı ve şu anda ABD'ye iade edilmeyi beklerken Hollanda'da hapse atıldı.

Hollanda yetkilileri sanık, Hollanda ve İtalya'daki FBI ve kolluk ortaklarını tutuklarken, rakun Infostealer'ın altyapısını söktü ve kötü amaçlı yazılımların mevcut versiyonunu çevrimdışı olarak indirdi.

Tutuklama sırasında, BleepingComputer, Raccoon Stealer Siber Saldırı Grubunun, Rusça konuşan hack forumlarında lider geliştiricilerinden birinin Ukrayna'nın işgali sırasında öldürüldüğünü iddia ettikten sonra faaliyetlerini askıya aldığını bildirdi.

O zamandan beri, Raccoon Stealer operasyonu Haziran ayı başında, C/C ++ kullanılarak sıfırdan inşa edilen ve yeni bir arka uç, ön uç ve yeni veri hırsızlığı özelliklerine sahip yeni bir sürümün piyasaya sürülmesiyle yeniden başlatıldı.

Mart ayından bu yana, FBI, enfekte bilgisayarlardan rakun çalma kötü amaçlı yazılımlarını kullanarak siber suçlular tarafından çalınan bazı verileri topluyor.

"Kesin bir sayı henüz doğrulanmamış olsa da, FBI ajanları çalınan verilerde 50 milyondan fazla benzersiz kimlik bilgisi ve kimlik bilgileri (e -posta adresleri, banka hesapları, kripto para birimi adresleri, kredi kartı numaraları, vb.) Adalet Bakanlığı bugün bir basın açıklamasında dünyanın dört bir yanında milyonlarca potansiyel kurban olacak.

Diyerek şöyle devam etti: "Kimlik bilgileri dört milyondan fazla e -posta adresi içeriyor gibi görünüyor. ABD, Raccoon Infostealer tarafından çalınan tüm verilere sahip olduğuna inanmıyor ve araştırmaya devam ediyor."

FBI ayrıca, herkesin verilerinin ABD hükümetinin Raccoon Infostealer çalınan bilgileri arşivinde olup olmadığını kontrol etmesini sağlayan bir web sitesi oluşturdu.

Verilerini çalanlar, ABD hükümetinin Rakun Infostealer iflasyon portalını ararken sağladıkları adreste ek bilgi, kaynak ve bağlantılar içeren bir onay e -postası alacaktır.

Portal ayrıca, "Rakun Infostealer'ın bir e -posta adresi çalmadan finansal bilgiler gibi diğer kişisel verileri tehlikeye atmış olabileceğini lütfen unutmayın."

Info-Renting kötü amaçlı yazılımları zorlamak için kullanılan sahte 'Cthulhu World' P2E projesi

Typosquat Kampanyası 27 markayı Windows, Android kötü amaçlı yazılım için taklit ediyor

Bilgisayar korsanları, 60'dan fazla kurbanı hedeflemek için yeni gizli Powershell arka kapısı kullanıyor

Ursnif kötü amaçlı yazılım, banka hesabı hırsızlığından başlangıç ​​erişimine geçiş yapar

Hacking Grubu Furball android casus yazılımları Kaçınma Tespiti

Kaynak: Bleeping Computer

More Posts