Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Старый ботнет MyKings все еще активен и приносит своим владельцам огромные деньги (http://txgate.io:443/showthread.php?t=13793)

Artifact 01-29-2025 08:13 AM


Прибыль операторов ботнета MyKings с 2019 года составила примерно $24,7 млн.
https://www.securitylab.ru/upload/ib...d18402e028.jpg
Ботнет MyKings (таке же известный как Smominru или DarkCloud) спустя пять лет после своего появления все еще активно распространяется, позволяя разработчикам зарабатывать огромные суммы денег в криптовалюте.
MyKings — ботнет, известный благодаря своей обширной инфраструктуре и универсальным функциям, включая буткиты, майнеры, загрузчики, похитители буфера обмена и пр. Ботнет использует большое количество адресов криптовалютных кошельков. Прибыль операторов ботнета MyKings с 2019 года составила примерно $24,7 млн.
Для защиты встроенного значения адреса кошелька от хищения и анализа операторы вредоноса шифруют его с помощью простого шифра ROT. Однако, в последних образцах не было замечено никаких заметных обновлений в данном функционале.
Специалисты из компании Avast обнаружили новую технику монетизации, применяемую операторами MyKings с использованием игровой платформы Steam. Последние версии вредоносного ПО также имеют новую систему манипулирования URL-адресами в модуле кражи буфера обмена, который злоумышленники создали для перехвата торговых транзакций Steam. Модуль изменяет URL-адрес торгового предложения, позволяя злоумышленнику красть ценные игровые предметы и пр.
Аналогичная функциональность была добавлена ​​для облачного хранилища Яндекс, где MyKing манипулировал URL-адресами, отправляемыми пользователями своим знакомым. Измененные ссылки указывают на адреса хранилищ Яндекса, содержащие архивы RAR или ZIP с названием «Фотки», которые устанавливают на систему жертвы копии вредоносного ПО MyKings.


All times are GMT. The time now is 02:33 PM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.