IceXLoader ar fi infectat mii de sisteme Windows în întreaga lume

O versiune actualizată a programului malware IceXLoader, a cărui licență este vândută cu 118 USD pe forumurile dark web, este suspectată că ar fi compromis mii de sisteme Windows din întreaga lume.
O versiune actualizată a programului malware IceXLoader, a cărui licență este vândută cu 118 USD pe forumurile dark web, este suspectată că ar fi compromis mii de sisteme Windows din întreaga lume.
Versiunea 3.3.3 a IceXLoader este scrisă în Nim, cu scopul de a evita analiza și detecția, și este echipată pentru a colecta metadate ale sistemului, toate acestea fiind exfiltrate într-un domeniu controlat de atacator la distanță, în așteptarea unor comenzi suplimentare emise de server.
Comenzile suplimentare includ capacitatea de a reporni, de a opri execuția malware-ului si de a-l dezinstala. IceXLoader este distribuit în mod curent prin campanii de phishing, iar versiunea actualizată include un lanț de livrare în mai multe etape.
Citește și:
- 16:54 - Reacția lui Raed Arafat după ce un medic a fost agresat într-un spital din Maramureș
- 16:50 - Viscolul închide drumuri și lasă localități fără electricitate
- 15:26 - STB, „gaura neagră” a Capitalei: 10.000 de angajați și o politizare cronică pe banii bucureștenilor
- 14:57 - România sub zăpezi. Intervenții de urgență în 7 județe pentru salvarea persoanelor înzăpezite și refacerea rețelei electrice
Urmărește știrile Realitatea de Oradea și pe Google News











