Новости Вредоносная программа Raccoon заразила более 100 тыс. устройств

Takeshi

Перо Дьявола
Команда форума
PR-group
CPA & Трафик
Регистрация
23 Янв 2019
Сообщения
1,351
Баллы
0
Общие продажи
0$
Общие покупки
0$
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Новое вредоносное ПО под названием Racoon, созданное для хищения информации быстро завоевывает популярность у киберпреступников.

По словам команды исследователей из Cybereason Nocturnus, всего за несколько месяцев вредонос заразил сотни тысяч устройств по всему миру, похищая данные кредитных карт жертв, учетные данные электронной почты и пр.

Вредоносное ПО не является сложным или инновационным, однако распространение по модели «вредоносное-ПО-как- услуга» (MaaS) предоставляет киберпреступникам быстрый и простой способ заработать деньги. Raccoon уже входит в десятку самых упоминаемых вредоносных программ в даркнете.

«Основываясь на логах, выставленных на продажу в подпольном сообществе, Raccoon за несколько месяцев заразил более 100 тыс. конечных точек по всему миру. С ним легко разберется любой преступник, независимо от уровня технических навыков. Более того, команда Raccoon постоянно работает над ее улучшением и предоставлением отзывчивой поддержки. Это дает людям быстрый и простой способ заработать деньги, не вкладывая много средств и не имея глубоких технических знаний», — сообщили исследователи из Cybereason.

Исследователи впервые обнаружили Raccoon в апреле 2019 года. Вредоносное ПО, написанное на языке C++, использует несколько потенциальных методов доставки, включая наборы эксплоитов (в том числе Fallout и RIG), а также фишинговые атаки и вредоносное ПО, распространяемое в составе легитимных программных пакетов с «сомнительных» web-сайтов.

После установки Raccoon проверяет системы на наличие информации о кредитных картах, криптовалютных кошельках, паролях, электронных письмах, cookie-файлах и данных из популярных браузеров (включая сохраненную информацию о кредитной карте, URL-адреса, имена пользователей и пароли), а затем отправляет их оператору.

Предположительно, вредонос разработан русскоговорящими злоумышленниками. Изначально он продавался исключительно на русскоязычных форумах, но теперь предлагается и на англоязычных.
 

RodShiller

Новый пользователь
Пользователь
Регистрация
14 Янв 2021
Сообщения
4
Баллы
0
Общие продажи
0$
Общие покупки
0$
Обидно, всегда писать плохие рецензии, но все таки кто-то это должен делать...
Зашёл на форум во время новогодних скидок данного софта и пока решался и собрал тиму для трафика и обработки самих логов, так называемый профессиональный подход, то что у разработчика полностью отсутствует.

Успели закончится скидки но кодер, видя мой запрос на пожизненную подписку за 350$ соглашается.

Палю сразу признаки копи-паста реки с гитхаба, на что кодер отвечает что никогда о мною названным софтом не слыхал(AsyncRAT). Факт подтверждается спустя недель 2 когда воюя с криптой получяю детект от старейшего дефендера на сервере 2003, именно как АсинкРАТ...

Разработчик гордый, не раз не обойдётся ответом "знаешь фишку? Там есть инструкция, следуй по ней" и даже при 100 скринов с доказаниями и ссылки с Wikipedia o разных проблем разработки, человек не отступает.

Боты на 75/80 проц. проходят мимо, что от стиллера что от РАТ. Проверенно лично даже без нужды трафика (который льётся уде 6й день без единого лога). Заходил на дедики различных стран, кидал в ручную бильды криптованы за 15$ каждый (профессионалом) а в панели пусто/тихо.

Работаю и интересуюсь ИТ уже лет 5 точно на про. уровне и готов выявить что разработчик данной темы, школьник нижнего рынка )) без обид

Заключение: если готовы терять не столь страшную сумму 350$, и то дорого, для ежедневной ебли в чате тех.поддержки с кодером, в надежде нечто лучшего либо как минимум рабочего, либо хотите научитсячемуто новому (если вы тоже школьник с крыш гаражей во дворе) то это тот самый пост. Может быть со временем что-то да и выйдет.
Совет кодеру: 1. Снизить немного цену после такой рецензии и стать работать над кодом а не гулять целыми днями. 2. Купить книгу потому что воспитанно это наградить тех кто стараются, ну или как минимум скачать, базовые навыки ОС виндовс и ред тим оперейшнс

Всерано остаюсь в "команде" кодера, раз пожизку подписал, чтоб репортить косяки. Дай бог что-то полезное выйдет.

П.С. перехожу на #Vidar Топ стллак по мнению ввх
 

RodShiller

Новый пользователь
Пользователь
Регистрация
14 Янв 2021
Сообщения
4
Баллы
0
Общие продажи
0$
Общие покупки
0$
СОРЯН! не та темка.... )))) прошу удалить.