- 通過處理的搜索結果,具有數百萬個設備的破裂程序,更高的溶劑化程序作為開裂的程序
- 每個盜版修復的支付網絡的子公司
- 攻擊者在被有害計劃受傷後錯誤地揭幕了
巴基斯坦互聯網犯罪分子與他的總部與巴基斯坦總部有關,其程序將惡意的InfosoStealer計劃作為破解的計劃,因為他們籌集了數百萬美元,持續了五年。
報告 Cloudsek 聲稱該網絡主要跟踪到巴哈瓦爾布爾和Faisalabad,其工作方式就像多層銷售模型,但該產品是有害的符號。
該小組通過 搜索引擎中毒和論壇發布廣告海盜計劃,例如Adobe After Effects和Internet Download Manager。
這些領域正在收穫有害計劃的真正來源
這些列表將用戶重定向到有害的WordPress站點,其中包括Lumma竊取器,Meta竊取器和AMO等惡意軟件被包含在受密碼保護的檔案中。
該過程的金融脊柱是一對支付網絡(PPI):安裝庫和SpaxMedia,後來更名為installstera。
每個安裝或下載成功有害計劃的輔助公司都得到了支付,因為超過5200名成員在至少3500個網站上工作。
收入超過400萬美元,付款主要是通過Payoneer和Bitcoin支付的。
該量表很大,在記錄的期間,記錄有4.49億次點擊,並超過188萬個安裝。
當攻擊者本身受到Infostealeer中有害計劃的傷害時,該活動發生了轉變,暴露了認證,通信和對PPI系統的後方訪問。
這種洩漏揭示了有關家庭參與的有力指標,並在整個基礎設施中出現了重複的標題和共同說明。
戰略小組隨著時間的流逝而轉變,從確認的跟踪跟踪器的過渡轉向了隨後幾年下載的標準,這一變化可能旨在避免檢測或適應新的收入方法。
長期站點已被證明是最有利可圖的,其中一小部分帶來了大部分安裝和收入。
可以通過短期壽命消除的區域也被用來克服最終負載的傳遞中的感染源。
這突出了盜版計劃的風險,這些計劃通常是這種有害計劃的初始交付方法。
如何保持安全
- 避免下載破裂或盜版軟件,因為這是提供InfoStealer的常見方法。
- 使用合法的軟件來源,例如官方開發人員網站和可靠的分銷平台。
- 保存 安全機翼已被更新以檢測已知威脅並在實施之前禁止。
- 形成保護牆,以防止有害程序與遠程服務器通信。
- 啟用多個因素,因此不能僅允許被盜密碼訪問該帳戶。
- 監視銀行帳戶,e -mail和在線帳戶,以獲取身份盜用標記。
- 重要的數據儲備可保護雲或云存儲以允許攻擊後恢復。
- 繼續了解新興的電子威脅和可疑的現場活動。
- 請注意提供免費昂貴計劃的優惠,因為它們通常會承擔隱藏的安全風險。










