Най-големият пазар на малуер за мобилни устройства в Darknet

Изследователи в областта на киберсигурността хвърлиха светлина върху даркнет пазар, наречен InTheBox, който е създаден специално за операторите на мобилен зловреден софтуер.

Хакерът, който стои зад престъпния магазин, за който се смята, че е достъпен поне от януари 2020г., предлага над 400 персонализирани уеб инжекции, групирани по географски признак, които могат да бъдат закупени от хакери, желаещи да организират свои собствени атаки.

„Автоматизацията позволява на други хакери да създават поръчки, за да получават най-актуалните уеб инжекции за по-нататъшно внедряване в мобилен зловреден софтуер“, казва Resecurity.

„InTheBox може да се нарече най-големият и вероятно единственият в своята пазарна категория, който предоставя висококачествени уеб инжекции за популярни видове мобилен зловреден софтуер.“

Уеб инжекциите са пакети, използвани във финансовия зловреден софтуер, които използват вектора за атака adversary-in-the-browser (AitB), за да сервират зловреден HTML или JavaScript код под формата на наслагващ се екран, когато жертвите стартират приложение за банкиране, криптовалути, плащания, електронна търговия, електронна поща или социални медии.

Mobile Malware Marketplace

Тези страници обикновено приличат на легитимна банкова уебстраница за вход и подтикват неволните потребители да въведат поверителни данни, като например идентификационни данни, данни за платежни карти, номера на социалната сигурност (SSN), стойност за проверка на картата (CVV), които след това се използват за компрометиране на банковата сметка и извършване на измама.

InTheBox е достъпен през мрежата  Tor и рекламира за продажба различни шаблони за уеб вкарване, като обявата е достъпна само след като клиентът бъде проверен от администратора и акаунтът бъде активиран.

Уеб инжекциите могат да бъдат закупени или за 100 USD на месец, или като ниво „unlim“, което позволява на купувача да генерира неограничен брой инжекции по време на абонаментния период. Разходите за плана „unlim“ варират между 2475 и 5888 долара в зависимост от поддържаните троянски коне.

Някои от банковите троянци за Android, които се поддържат чрез услугата, включват Alien, Cerberus, ERMAC (и неговия наследник MetaDroid), Hydra и Octo, съобщи базираната в Калифорния компания за киберсигурност.

„По-голямата част от инжекциите с високо търсене са свързани с платежни услуги, включително цифрово банкиране и обмен на криптовалути“, заявиха изследователите. „През ноември 2022г. порталът организира значителна актуализация на близо 144 инжекции, подобрявайки визуалния им дизайн.“

Разработката идва в момент, когато Cyble разкри нова операция за зловреден софтуер като услуга (MaaS) на име DuckLogs, която се продава за 69,99 USD за доживотен достъп, давайки на хакерите възможност да събират чувствителна информация, да превземат транзакции с криптовалути и да управляват машини от разстояние.

 

Източник: The Hacker News

Подобни публикации

30 май 2023

Бели хакери спечелиха 105 000 долара от Sonos One

Няколко недостатъка в сигурността, открити в безжичните високоговор...

Идва ли Windows 12?

Голямата актуализация на Windows 11 за края на тази година, известн...
30 май 2023

Нов хакерски форум пусна данните на 478 000 чле...

База данни за известния хакерски форум RaidForums е изтекла в интер...
30 май 2023

CosmicEnergy е способен да спре електрическата ...

Руски софтуер, който може да изключва (или включва) промишлени маши...
29 май 2023

AceCryptor: Мощно оръжие на киберпрестъпниците

От 2016 г. насам за опаковане на множество щамове на зловреден софт...

Какво трябва да знаем за сигурността на 5G мреж...

5G променя правилата на играта за мобилната свързаност, включително...
28 май 2023

Computex 2023: всичко, което трябва да знаете з...

Computex 2023 се провежда от 29 май до 2 юни Изложението Computex 2...

С летния сезон фишинг и BEC кампаниите на тема ...

Фишинг кампаниите, насочени към пътуващи, се превърнаха от прости и...
Бъдете социални
Още по темата
27/05/2023

С летния сезон фишинг и BEC...

Фишинг кампаниите, насочени към пътуващи, се...
25/05/2023

Справяне с недостига на тал...

  Нуждата от квалифициран персонал за...
22/05/2023

Платформата, която поддържа...

Години наред зловредна платформа се използва...
Последно добавени
30/05/2023

Бели хакери спечелиха 105 0...

Няколко недостатъка в сигурността, открити в...
30/05/2023

Идва ли Windows 12?

Голямата актуализация на Windows 11 за...
30/05/2023

Нов хакерски форум пусна да...

База данни за известния хакерски форум...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!