09.11.2022  | Ботнет Amadey развертывает вымогательское ПО LockBit 3.0 на зараженных устройствах | 
    	 Согласно новому отчету AhnLab, в ходе последних вредоносных кампаний начал распространяться двумя способами: 
 Впервые Amadey был обнаружен в 2018 году. Специалисты описывают его как ботнет -проект по сбору личной информации жертв, который продается в даркнете по цене до $600. И хотя его основная функция – сбор конфиденциальной информации с зараженных узлов, он также используется в качестве дроппера для других вредоносов. А последний отчет AhnLab основан на Word-файле под названием " 심시아.docx ", который был загружен на VirusTotal 28 октября 2022 года. По словам специалистов, Amadey сразу после запуска получает и запускает дополнительные команды, которые развертывают вымогательское ПО LockBit в одном из двух форматов: PowerShell (.ps1) или (.exe). Напомним, в этом году мы сообщали про другую вредоносную кампанию , в ходе которой кряки использовались для распространения Amadey через SmokeLoader.  | 
|
Проверить безопасность сайта