根据的报导,恶意软体服务威胁组织EternityProject已将新型的LilithBot纳入其武器库。LilithBot具备「先进的能力,可以用作挖矿、窃取和剪贴工具,并拥有持久性机制」,根据ZscalerThreatLabz的报告指出,这种恶意软体不断被Eternity Project优化,以增加反调试和反虚拟机检查的功能。
研究人员指出,受到LilithBot影响的系统会收集信息,例如浏览器历史、Cookie、截图和照片,并将其压缩成ZIP档案,然后传送至远端伺服器。自今年早些时候Emergence以来,EternityProject已通过Telegram频道来推广其各种服务,这些服务包括勒索软体、窃取工具、剪贴工具、挖矿程式、分散式拒绝服务机器人,以及USB蠕虫,这些服务均可基于订阅模式提供。
EternityProject对LilithBot的利用表明其恶意软体工具箱正在积极扩展,同时也持续实施检测回避策略,以逃避安全防护。以下是EternityProject所提供服务的一个简要概览:
服务类别 | 功能描述 |
---|---|
勒索软体 | 加密受害者资料以索取赎金 |
窃取工具 | 收集并传送敏感信息 |
剪贴工具 | 修改剪贴簿内容以进行欺诈 |
挖矿程式 | 用于加密货币挖矿 |
DDoS机器人 | 执行分散式拒绝服务攻击 |
USB蠕虫 | 经由USB装置传播并感染其他系统 |
这些信息强调了Eternity Project在恶意软体开发和发布方面的活跃程度,并呼吁用户需加强对数据安全的重视。
Leave a Reply