Обнаружен новый форк популярного вредоносного ПО Pony

ИБ-эксперт Caffeine обнаружил на одном из русских хакерских форумов новый форк хорошо известного ПО Pony. Реклама Fox, идентифицируемого исследователями как PonyForx или Fox Stealer, появилась в прошлом месяце. В настоящее время существует пока только первая версия вредоноса.

Как заявляет продавец PonyForx под псевдонимом Cronbot, его программа «актуальна на 2016 год» и «умеет все, что умеет пони». Однако вредонос способен похищать информацию и учетные данные из более длинного списка приложений, чем Pony. Аренда PonyForx стоит $250 в месяц. Согласно рекламе, вредоносное ПО можно только арендовать, но, несмотря на это, также указана стоимость исходного кода — $2000.

Как сообщил Caffeine, PonyForx уже используется в атаках. В текущем месяце исследователь обнаружил вредоносную кампанию, в ходе которой с помощью набора эксплоитов Neutrino на системы жертв загружался дроппер Godzilla, в свою очередь загружавший PonyForx, а затем вымогательское ПО Locky.

Pony (Fareit) – пользующееся популярностью у
киберпреступников вредоносное ПО, похищающее учетные и другие данные из
большого количества разнообразных приложений, от браузеров и клиентов электронной почты до FTP-клиентов и Bitcoin-кошельков.

Источник: securitylab.ru

Реклама
Запись опубликована в рубрике News. Добавьте в закладки постоянную ссылку.

Добавить комментарий

Заполните поля или щелкните по значку, чтобы оставить свой комментарий:

Логотип WordPress.com

Для комментария используется ваша учётная запись WordPress.com. Выход / Изменить )

Фотография Twitter

Для комментария используется ваша учётная запись Twitter. Выход / Изменить )

Фотография Facebook

Для комментария используется ваша учётная запись Facebook. Выход / Изменить )

Google+ photo

Для комментария используется ваша учётная запись Google+. Выход / Изменить )

Connecting to %s