Несколько киберпреступных групп используют решение «вредоносное ПО как услуга» (MaaS) для распространения широкого спектра вредоносных программ, в результате которых такие вредоносы как Campo Loader, Hancitor, IcedID, QBot, Buer Loader и SocGholish, используются против частных лиц в Бельгии, а также государственных учреждений, компаний и корпораций в США. Названный «Prometheus TDS» (сокращение от Traffic Direction System) и доступный для продажи на подпольных платформах за 250 долларов в месяц с августа 2020 года, сервис предназначен для распространения зараженных вредоносным ПО документов Word и Excel и перенаправления пользователей на фишинговые и вредоносные сайты, сообщается в отчете Group-IB, предоставленном изданию The Hacker News. Сообщается, что более 3000 адресов электронной почты были выделены в ходе вредоносных кампаний, в которых Prometheus TDS использовался для рассылки вредоносных писем. Среди основных отраслей, на которые были направлены атаки - банковский и фи
MaaS-cервис «Prometheus TDS» помогает распространять целый набор вредоносного ПО.
6 августа 20216 авг 2021
5
3 мин