News Untuk Memperluas Target Beberapa Jaringan Malware Menggunakan Layanan Pay-per-Install [ PPI ]

Keith

Keith Nasution
Staff member
Jan 4, 2022
304
4
18
Kuningan
haxor.id
HaxorCash
4,266‎‎ ‎‎HxC
Pemeriksaan mendetail terhadap layanan malware Pay-per-install (PPI) yang disebut PrivateLoader telah mengungkapkan peran pentingnya dalam pengiriman berbagai malware seperti
Please, Log in or Register to view URLs content!
,
Please, Log in or Register to view URLs content!
,
Please, Log in or Register to view URLs content!
,
Please, Log in or Register to view URLs content!
, dan
Please, Log in or Register to view URLs content!
setidaknya sejak Mei 2021.

Loader adalah program jahat yang digunakan untuk memuat executable tambahan ke mesin yang terinfeksi. Dengan layanan malware PPI seperti PrivateLoader, operator malware membayar pemilik layanan agar muatan mereka "dipasang" berdasarkan target yang diberikan.

“Aksesibilitas dan biaya moderat memungkinkan operator malware untuk memanfaatkan layanan ini sebagai senjata lain untuk infeksi malware yang cepat, massal, dan bertarget geografis,”
Please, Log in or Register to view URLs content!
perusahaan keamanan siber Intel 471.



PrivateLoader, yang ditulis dalam bahasa pemrograman C++, dirancang untuk mengambil URL untuk muatan berbahaya yang akan disebarkan pada host yang terinfeksi, dengan distribusi terutama mengandalkan jaringan
Please, Log in or Register to view URLs content!
yang telah dicurangi untuk muncul secara mencolok di hasil pencarian melalui mesin pencari metode peracunan optimasi (SEO) yang menargetkan pengguna yang mencari perangkat lunak bajakan.

Panel administratif yang digunakan oleh layanan PPI menawarkan banyak fungsi, termasuk menambahkan pengguna baru, mengonfigurasi tautan ke payload yang akan dipasang, memodifikasi penargetan geolokasi berdasarkan kampanye, dan bahkan mengenkripsi file beban.

Keluarga muatan umum lainnya yang didorong oleh PrivateLoader termasuk campuran trojan akses jarak jauh, malware perbankan, dan ransomware seperti
Please, Log in or Register to view URLs content!
,
Please, Log in or Register to view URLs content!
(alias XLoader),
Please, Log in or Register to view URLs content!
,
Please, Log in or Register to view URLs content!
,
Please, Log in or Register to view URLs content!
,
Please, Log in or Register to view URLs content!
,
Please, Log in or Register to view URLs content!
,
Please, Log in or Register to view URLs content!
,
Please, Log in or Register to view URLs content!
,
Please, Log in or Register to view URLs content!
,
Please, Log in or Register to view URLs content!
, dan
Please, Log in or Register to view URLs content!
.

"Layanan PPI telah menjadi pilar kejahatan dunia maya selama beberapa dekade," kata para peneliti. "Sama seperti populasi yang lebih luas, penjahat akan berduyun-duyun ke perangkat lunak yang memberi mereka beragam pilihan untuk dengan mudah mencapai tujuan mereka."
 

About us

  • HaxorID used to be a community website for technology lovers, especially in the field of cyber security to learn, or develop their skills together for educational purposes. This is a place where we learn, a place where we can share information among members for research and share knowledge in the field of cyber security.

Quick Navigation

User Menu