Tsundere Bot که یک پلتفرم بدافزار-بهعنوان-سرویس (Malware-as-a-Service) با قابلیتهای بکدور و لودر است، از بلاکچین اتریوم برای دریافت آدرس سرور کنترل خود استفاده میکرده و میتواند اطلاعات سیستم را جمعآوری کند، کدهای JavaScript دلخواه را اجرا کند و میزبانهای آلوده را بهعنوان پروکسی SOCKS استفاده کند. این بدافزار دارای بازار داخلی برای خرید و فروش باتهای آلوده است و در صورت تشخیص زبانهای کشورهای همسود (CIS) بهویژه روسی، اجرای خود را متوقف میکند. محققان با اطمینان بالا ارزیابی میکنند که آلودگی به Tsundere Bot میتواند منجر به حملات باجافزاری شود و انتظار دارند TA584 به آزمایش بدافزارهای مختلف و گسترش اهداف خود ادامه دهد.
کلمات کلیدی : کارگزار دسترسی اولیه, TA584, Tsundere Bot, XWorm, باجافزاری, بدافزار, حملات سایبری, PowerShell

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.