Контакты
Подписка 2025
ТБ Форум 2025
Кибербезопасность. Защита АСУ ТП. Безопасность КИИ. Москва | 11 февраля | ТБ Форум 2025
Регистрируйтесь и приходите!

Тысячи пользователей по всему миру стали жертвами новой версии вредоноса IceXLoader

11/11/22

hack75-Nov-11-2022-11-15-41-0624-AM

Новую версию IceXLoader обнаружили исследователи из Minerva Labs. По их словам, версия вредоноса, обнаруженная в июне (v3.0) выглядела незавершенной, но последняя находка (v3.3.3) является полностью работоспособной.IceXLoader – это вредонос, который продается на дарквеб-маркетплейсах за $118. Чаще всего он используется для доставки и запуска дополнительных вредоносных программ на взломанных узлах, передает Securitylab.

Обычно IceXLoader распространяется с помощью фишинговых писем, в которых содержатся ZIP-архивы, являющиеся триггером для развертывания вредоноса. Злоумышленники используют его для того, чтобы заразить жертв DarkCrystal RAT и криптомайнерами.

Обычно атака проходит по такому сценарию:

  • Как только жертва открывает ZIP-архив, запускается дроппер на базе .NET;
  • Дроппер загружает PNG-изображение с жестко заданного URL;
  • Другой дроппер преобразует изображение в массив байтов, что позволяет ему расшифровать и внедрить IceXLoader в новый процесс.
  • Как и более старая версия, IceXLoader 3.3.3 написан на языке Nim. Вредонос умеет собирать системные метаданные и отправлять их на контролируемый злоумышленниками домен. Дроппер можно контролировать командами с сервера: перезапустить, удалить или остановить. Но главная его фишка – возможность загрузки и выполнения вредоносных программ на диске или без файлов в памяти.

Специалисты Minerva Labs отметили, что база данных злоумышленников постоянно пополняется информацией о тысячах новых жертв. Сейчас компания активно рассылает уведомления о произошедшем всем пострадавшим компаниям.

Темы:Угрозывирусы на продажуMinerva Labs
Безопасная разработка
Подходы и инструменты управления процессом разработки безопасного программного обеспечения
Регистрируйтесь и приходите! 13 февраля 2025
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Актуальные вопросы защиты информации
12 февраля 2025 | Организатор: ФСТЭК России

Еще темы...

More...