El grupo de investigación de ZeroFox Intelligence descubrió una nueva botnet que, si bien parece seguir en fase de desarrollo, cuenta con avanzadas capacidades para la ejecución de cargas útiles, ejecución de comandos shell y registro de las pantallas de los dispositivos afectados.
Identificada como Kraken, la botnet usa el malware SmokeLoader para instalar cargas maliciosas posteriores y comenzar a propagar la infección hacia otras implementaciones vulnerables. Los investigadores mencionan que esta campaña no tiene relación alguna con otra botnet también conocida como Kraken, detectada en 2008.
El equipo responsable de la investigación considera que el código de esta botnet no parece ser muy sofisticado, aunque se distingue porque experimenta con la inclusión de algunas características de hacking avanzadas, incluyendo:
- Persistencia en el sistema afectado
- Recopilación de información sobre el host para el registro
- Descarga y ejecución de archivos
- Ejecución de comandos shell
- Robo de direcciones de criptomoneda
- Capturas de pantalla
Los investigadores reportan que esta botnet se originó a partir de un código cargado en GitHub en octubre de 2021. Por el momento se desconoce si este perfil en el repositorio pertenece al operador de la botnet o si solo se usó este código para el desarrollo de la botnet.
Kraken se propagó originalmente en archivos RAR SFX autoextraíbles descargados usando el malware SmokeLoader. Estos archivos SFX contenían una versión empaquetada con UPX de Kraken, RedLine Stealer y otro binario utilizado para eliminar Kraken. Las versiones actuales de Kraken ahora son descargadas directamente por SmokeLoader.
Desde su detección inicial, se han reportado múltiples versiones del panel de control de Kraken, aunque no tiene una interfaz basada en web para la interacción con la botnet.
El primer panel, simplemente identificado como “Panel Kraken”, ofrecía estadísticas básicas, enlaces para la descarga de malware adicional y otras opciones.
Un segundo panel, identificado como Anubis, contiene la versión actual de la plataforma C&C. Este panel proporciona mucha más información al operador que el panel Kraken original, y que permite ver el historial de comandos ejecutados y algunos datos sobre la víctima.
Una actualización posterior del Panel Anubis incluye la capacidad de que los operadores sean más selectivos al elegir objetivos para los comandos. En versiones anteriores, los operadores solo podían elegir la cantidad de víctimas a las que apuntar con el comando.
Esta amenaza sigue activa, por lo que los investigadores recomiendan implementar algunas medidas de seguridad, incluyendo:
- Mantener su software antivirus siempre actualizado a la más reciente versión disponible
- Habilitar la autenticación multifactor para evitar ataques de phishing y relleno de credenciales
- Mantener copias de seguridad programadas con regularidad, ya sea de forma local o en la nube
Para conocer más sobre riesgos de seguridad informática, malware, vulnerabilidades y tecnologías de la información, no dude en ingresar al sitio web del Instituto Internacional de Seguridad Cibernética (IICS).
Right now it seems like Drupal is the top blogging platform available right now. (from what I’ve read) Is that what you’re using on your blog?
Ulasan terkait situs judi online terhebat dapat anda peroleh di judi angka toto ialah konten juga tulisan sama baiknya dengan konten ini.
https://main7.top/
Содержание статьи
Проверка информации о компании «Эсперио»
Не дайте мошенникам присвоить свои деньги!
Адрес и стаж как признаки мошенничества Esperio
Чарджбэк для возврата средств на карту
Отзывы о «Эсперио»
Схема развода «Эсперио»
Заключение
На первый взгляд у компании приличный мультиязычный сайт, а также достаточное количество юридической и прочей информации. Однако стоит начать всерьёз проверять легенду «Эсперио» — как она начинает рассыпаться на глазах.
«Вся Правда» приглашает разобрать компанию по косточкам, заодно потренировавшись выводить подобных лжеброкеров на чистую воду.
Проверка информации о компании «Эсперио»
Кладезем базовых юридических данных являются документы и футер сайта, заполненный очень мелким, слепым шрифтом. Поэтому удобнее обращаться к разделу «Правовая информация», который сослали на третий уровень интернет-ресурса, в категорию «О компании».
Первое, что бросается в глаза в этой самой правовой информации, это отсутствие обоих ключевых для каждого брокера документов:
скан-копии свидетельства о регистрации,
бланка лицензии на брокерскую деятельность.
Это настораживающий фактор, который сразу понижает степень доверия к Esperio. А ключевые сведения будем выяснять самостоятельно, перепроверяя отрывочную информацию из футера официального сайта и из шапки клиентского соглашения.
Как чёрный брокер Esperio маскируется под нормального
Итак, заявлено, что сайтом управляет компания OFG Cap. Ltd с регистрацией на Сент-Винсент и Гренадинах. Это островное офшорное государство давно является прибежищем сомнительных компаний, которые покупают местную регистрацию по вполне доступной цене. Однако для этого нужно предпринять хотя бы минимальный набор действий и подать скромный пакет документов.
Не дайте мошенникам присвоить свои деньги!
Узнайте, как обезопасить свои финансы
Проверить, было ли это сделано на самом деле, легко. Достаточно на сервисе info-clipper или подобном агрегаторе юридических лиц разных стран мира выбрать интересующее государство и ввести название компании. Если результат не найден, значит, такого юрлица в стране не зарегистрировано. Показываем на скриншоте, что брокер лжёт о своей якобы материнской компании (хотя формулировка про управление сайтом не тянет даже на подобный статус). Компания Esperio на островах также не зарегистрирована.
http://forum.hi-def.ru/index.php?showtopic=21902
https://ironway.ru/forum/viewtopic.php?f=5&t=9317
https://www.freelegal.ch/index.php?title=Utilisateur:ReedCarrico
https://www.club4x4.ru/forum/viewtopic.php?f=17&t=95875
http://mastrerkon.ru/forum/viewtopic.php?f=28&t=18119
http://sebezh.borda.ru/?1-13-0-00001772-000-0-0-1706616418
https://vltk.vvvvvvaria.org/w/User:KishaDoty3297
http://forum.analysisclub.ru/index.php/topic,125860.new.html#new
http://karkadan.ru/users/96927
https://spshn.ru/plugins/forum/forum_viewtopic.php?344289.-0#post_344289
http://2cool.ru/obyavleniya-f100/djaz-ritmi-svobodi-i-improvizacii-t2850.html
https://gefi.io/index.php?title=Mp3bit.pw_3
https://wiki.aim-s.xyz/index.php?title=Mp3gid.co
http://parki-wiki.online/index.php?title=%D0%98%D1%81%D1%82%D0%BE%D1%80%D0%B8%D1%8F_%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%82%D0%B0_mp3
https://pohodru.ruhelp.com/viewtopic.php?id=1710#p26629
http://fialkispb.listbb.ru/viewtopic.php?f=64&t=2989
https://salda.ws/f/topic.php?f=4&t=64391
https://marvelvsdc.faith/wiki/Mp3bit.pw_3
https://blackhat-out.fr/level2/index.php/Utilisateur:CaryHymel8
http://arsenal.spybb.ru/viewtopic.php?id=431#p484
http://anime.forumkz.ru/viewtopic.php?id=3981#p50067
http://newworldorder.world/index.php/Mp3gid.co
https://forum-otzyv.ru/showthread.php?tid=19991
http://pokatili.ru/f/viewtopic.php?f=10&t=70065
https://elearnportal.science/wiki/User:ChastityMunson5
5) За последние несколько лет услуга установка счетчиков тепла в Киеве и прилегающих районах стала чрезвычайно популярной и востребованной. Это легко объяснимо, учитывая постоянный рост тарифов на коммунальные услуги. Особенно ощутимо это становится при получении счетов за отопление, которые заставляют многих задуматься о способах экономии на теплоэнергии. Мы предлагаем установку счетчиков тепла по доступной и прозрачной стоимости: 7000 грн, включая ультразвуковой счетчик, его подключение и регистрацию в системе Киевтеплоэнерго.https://www.instagram.com/schetchiki_tepla_kiev_ua/