- Регистрация
- 26.10.16
- Сообщения
- 2,233
- Онлайн
- 38д 4ч 33м
- Сделки
- 251
- Нарушения
- 0 / 0
IceXLoader – это вредонос, который продается на дарквеб-маркетплейсах за $118. Чаще всего он используется для доставки и запуска дополнительных вредоносных программ на взломанных узлах.
Обычно IceXLoader распространяется с помощью фишинговых писем, в которых содержатся ZIP-архивы, являющиеся триггером для развертывания вредоноса. Злоумышленники используют его для того, чтобы заразить жертв DarkCrystal RAT и криптомайнерами.
Обычно атака проходит по такому сценарию:
- Как только жертва открывает ZIP-архив, запускается дроппер на базе .NET;
- Дроппер загружает PNG-изображение с жестко заданного URL;
- Другой дроппер преобразует изображение в массив байтов, что позволяет ему расшифровать и внедрить IceXLoader в новый процесс.
Специалисты Minerva Labs отметили, что база данных злоумышленников постоянно пополняется информацией о тысячах новых жертв. Сейчас компания активно рассылает уведомления о произошедшем всем пострадавшим компаниям.