AceCryptor: Мощно оръжие на киберпрестъпниците

От 2016 г. насам за опаковане на множество щамове на зловреден софтуер се използва криптиращ (алтернативно изписван като cryptor) софтуер, наречен AceCryptor.

Словашката фирма за киберсигурност ESET заяви, че е идентифицирала над 240 000 откривания на криптора в телеметрията си през 2021 и 2022 г. Това се равнява на повече от 10 000 търсения на месец.

Някои от известните семейства зловреден софтуер, съдържащи се в AceCryptor, са SmokeLoader, RedLine Stealer, RanumBot, Raccoon Stealer, Stop ransomware и Amadey, наред с други.

Държавите с най-много открити случаи включват Перу, Египет, Тайланд, Индонезия, Турция, Бразилия, Мексико, Южна Африка, Полша и Индия.

AceCryptor беше изтъкнат за първи път от Avast през август 2022 г., като подробно беше описано използването на зловредния софтуер за разпространение на Stop ransomware и RedLine Stealer в Discord под формата на 7-Zip файлове.

Крипторите са подобни на пакетиращите програми, но вместо да използват компресия, те са известни с това, че замазват кода на зловредния софтуер с криптиране, за да направят откриването и обратното инженерство много по-трудни.

Те също така са показателни за тенденция, при която авторите на зловреден софтуер рекламират такива възможности за други  заплахи, по-малко технически усъвършенствани или други, които искат да бронират своите творения.

„Въпреки че  заплахите могат да създават и поддържат свои собствени криптори,  свързани с криминален софтуер, често може да се окаже времеемка или технически трудна задача да поддържат своя криптор в така нареченото FUD (напълно неоткриваемо) състояние“, казва изследователят от ESET Якуб Калоч.

„Търсенето на такава защита създаде множество опции за криптограф като услуга (CaaS), които опаковат зловреден софтуер“.

Опакованият с AceCryptor зловреден софтуер се доставя чрез троянски инсталатори на пиратски софтуер, спам имейли със зловредни прикачени файлове или друг зловреден софтуер, който вече е компрометирал хоста.

Подозира се също, че се продава като CaaS, поради факта, че се използва от множество  заплахи за разпространение на разнообразни семейства зловреден софтуер.

Криптографът е силно обфускулиран, като включва трислойна архитектура за постепенно декриптиране и разопаковане на всеки етап и в крайна сметка за стартиране на полезния товар, като същевременно разполага с техники за борба с виртуални микропроцесори, отстраняване на грешки и анализ, за да се скрие под радара.

Според ESET се твърди, че вторият слой е въведен през 2019 г. като допълнителен механизъм за защита.

Констатациите идват в момент, когато друга криптографска услуга с кодово име ScrubCrypt е била използвана от криптоджакинг групи като 8220 Gang за незаконно добиване на криптовалута на заразени хостове.

По-рано този януари Check Point разкри и пакетираща програма, известна като TrickGate, която се използва за разгръщане на широк спектър от зловреден софтуер като TrickBot, Emotet, AZORult, Agent Tesla, FormBook, Cerber, Maze и REvil в продължение на повече от шест години.

 

The Hacker News

Подобни

23- ма спасени от дигитално робство
13.02.2026
redleaf_lodi-power-5508644_640
Ransomware атака срещу A1 Capital в Турция
13.02.2026
nuevo-ransomware
Руски биодронове?
13.02.2026
sandeephanda-homing-pigeon-2727563_640
Anna’s Archive пуска милиони песни от Spotify въпреки иск за $13 трлн.
13.02.2026
pirate-flag-7541041_640
Вълна от напускания разклаща ИИ индустрията
13.02.2026
mohamed_hassan-resignation-6784035_640
Бумът на prediction пазарите носи милиарди
13.02.2026
myshoun-crystal-ball-8392380_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Вишинг измами срещу потребители на Revolut
11.12.2025
revolut
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.