{"id":19478,"date":"2022-05-16T22:26:20","date_gmt":"2022-05-17T01:26:20","guid":{"rendered":"https:\/\/www.ethicalhacker.com.br\/site\/?p=19478"},"modified":"2022-05-16T22:26:22","modified_gmt":"2022-05-17T01:26:22","slug":"malware-eternity-project-vendido-pelo-telegram","status":"publish","type":"post","link":"https:\/\/www.ethicalhacker.com.br\/site\/2022\/05\/basico\/malware-eternity-project-vendido-pelo-telegram\/","title":{"rendered":"Malware &#8220;Eternity Project&#8221; vendido pelo Telegram"},"content":{"rendered":"\n<h1 class=\"story-title\"><span><span class=\"goog-text-highlight\">Pesquisadores alertam sobre o servi\u00e7o de malware &#8220;<\/span><\/span><span><span class=\"goog-text-highlight\">Eternity Project&#8221; sendo vendido via Telegram<\/span><\/span><\/h1>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\"><span><span class=\"goog-text-highlight\">Um agente de amea\u00e7as n\u00e3o identificado foi vinculado a um kit de ferramentas de malware ativamente em desenvolvimento chamado &#8220;Eternity Project&#8221; que permite que cibercriminosos profissionais e ladr\u00f5es amadores comprem, clippers, worms, mineradores, ransomware e um bot distribu\u00eddo de nega\u00e7\u00e3o de servi\u00e7o (DDoS) .<\/span><\/span><\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><span>O que destaca esse malware como servi\u00e7o (MaaS) \u00e9 que, al\u00e9m de usar um canal Telegram para comunicar atualiza\u00e7\u00f5es sobre os recursos mais recentes, ele tamb\u00e9m emprega um <\/span><span>Telegram Bot<\/span><span> que permite que os compradores construam o bin\u00e1rio.<\/span><\/p>\n<div class=\"ad_two clear\"><center class=\"cf\">\n<div id=\"00000001-5926f013-6539-4978-b902-11c1a79bd848\" class=\"_ap_apex_ad\" data-section=\"00000001-5926f013-6539-4978-b902-11c1a79bd848\" data-orig-id=\"967ecfad-bf6b-429e-9a39-9770c8b7d188\" data-render-time=\"1652745307561\">\u00a0<\/div>\n<\/center><\/div>\n<p style=\"text-align: justify;\"><span>\u201cOs agentes de amea\u00e7as fornecem uma op\u00e7\u00e3o no canal Telegram para personalizar os recursos bin\u00e1rios, o que fornece uma maneira eficaz de criar bin\u00e1rios sem depend\u00eancias\u201d, <\/span><span>informaram<\/span><span> pesquisadores da Cyble em um relat\u00f3rio publicado na semana passada.<\/span><\/p>\n<p>\u00a0<\/p>\n<div class=\"separator\"><a href=\"https:\/\/thehackernews-com.translate.goog\/new-images\/img\/b\/R29vZ2xl\/AVvXsEhmQ9aaqZ_P3AYPf7YodO1xQ8AFd9dlFoBEKYvzimQB7BO60P4HSV6YOXHpmd560eQKsBSafH21BgJPSZA3no5Wgs-cGNAvDLLOKCS8JXKUDibMbns3ueNF1aI5KYZMN04NaqEespRw1oWiiGUmzbauykJTnCH7TBhk07pE__aGJrOzLvm6nQvnrafn\/s728-e100\/bot.jpg?_x_tr_sl=auto&amp;_x_tr_tl=pt&amp;_x_tr_hl=pt\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEhmQ9aaqZ_P3AYPf7YodO1xQ8AFd9dlFoBEKYvzimQB7BO60P4HSV6YOXHpmd560eQKsBSafH21BgJPSZA3no5Wgs-cGNAvDLLOKCS8JXKUDibMbns3ueNF1aI5KYZMN04NaqEespRw1oWiiGUmzbauykJTnCH7TBhk07pE__aGJrOzLvm6nQvnrafn\/s728-e100\/bot.jpg\" alt=\"\" width=\"621\" height=\"342\" border=\"0\" data-original-height=\"401\" data-original-width=\"728\" \/><\/a><\/div>\n\n\n\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><span><span class=\"goog-text-highlight\">Cada um dos m\u00f3dulos pode ser alugado separadamente e oferece acesso pago a uma ampla variedade de fun\u00e7\u00f5es :<\/span><\/span><\/p>\n<ul>\n<li style=\"text-align: justify;\"><b><span>Eternity Stealer<\/span><\/b><span> ($ 260 para uma assinatura anual) &#8211; Siphon senhas, cookies, cart\u00f5es de cr\u00e9dito, extens\u00f5es de criptomoeda do navegador, carteiras de criptografia, clientes VPN e aplicativos de e-mail da m\u00e1quina da v\u00edtima e os envia para o Telegram Bot;<\/span><\/li>\n<\/ul>\n<p>\u00a0<\/p>\n<ul>\n<li style=\"text-align: justify;\"><b><span>Eternity Miner<\/span><\/b><span> (US$ 90 como assinatura anual) &#8211; Abuse dos recursos de computa\u00e7\u00e3o de uma m\u00e1quina comprometida para minerar criptomoedas;<\/span><\/li>\n<\/ul>\n<p>\u00a0<\/p>\n<ul>\n<li style=\"text-align: justify;\"><b><span>Eternity Clipper<\/span><\/b><span> ($ 110) &#8211; Um programa de recorte de criptografia que rouba criptomoeda durante uma transa\u00e7\u00e3o, substituindo o endere\u00e7o da carteira original salvo na \u00e1rea de transfer\u00eancia pelo endere\u00e7o da carteira do invasor.<\/span><\/li>\n<\/ul>\n<p>\u00a0<\/p>\n<ul>\n<li style=\"text-align: justify;\"><b><span>Eternity Ransomware<\/span><\/b><span> ($ 490) &#8211; Um execut\u00e1vel de ransomware de 130kb para criptografar todos os arquivos dos usu\u00e1rios at\u00e9 que um resgate seja pago;<\/span><\/li>\n<\/ul>\n<p>\u00a0<\/p>\n<ul>\n<li style=\"text-align: justify;\"><b><span>Eternity Worm<\/span><\/b><span> ($ 390) &#8211; Um malware que se propaga atrav\u00e9s de drives USB, compartilhamentos de rede local, arquivos locais, bem como atrav\u00e9s de mensagens de spam transmitidas no Discord e Telegram;<\/span><\/li>\n<\/ul>\n<p>\u00a0<\/p>\n<ul>\n<li><b><span>Eternity DDoS Bot<\/span><\/b><span> (N\/A) &#8211; Diz-se que o recurso est\u00e1 atualmente em desenvolvimento.<\/span><\/li>\n<\/ul>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><span>A Cyble apontou que h\u00e1 indica\u00e7\u00f5es de que os autores do malware podem estar redirecionando o c\u00f3digo existente relacionado ao <\/span><span>DynamicStealer<\/span><span> , que est\u00e1 dispon\u00edvel no GitHub, e negociando-o sob um novo apelido para obter lucro.<\/span><\/p>\n<p>\u00a0<\/p>\n<div class=\"separator\"><a href=\"https:\/\/thehackernews-com.translate.goog\/new-images\/img\/b\/R29vZ2xl\/AVvXsEitqz1c7Nej6Ua2nUsKcI2C9xW_qSkd7vWG95vBDE0occ2bQvhnGU3mGEgNaJrt-cY_Q4ESp5vjNkNX-S_oqVa5HNXkPLqNr7xSqNCLGS7Nztxl87Q4D7nSNK1SD82xq1PKJpF5BVY8toLHDVyiyn7EP9JvbiyzREhbxJk0ROPMqydDGwLrFEUVnZ5A\/s728-e100\/telegram.jpg?_x_tr_sl=auto&amp;_x_tr_tl=pt&amp;_x_tr_hl=pt\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEitqz1c7Nej6Ua2nUsKcI2C9xW_qSkd7vWG95vBDE0occ2bQvhnGU3mGEgNaJrt-cY_Q4ESp5vjNkNX-S_oqVa5HNXkPLqNr7xSqNCLGS7Nztxl87Q4D7nSNK1SD82xq1PKJpF5BVY8toLHDVyiyn7EP9JvbiyzREhbxJk0ROPMqydDGwLrFEUVnZ5A\/s728-e100\/telegram.jpg\" alt=\"\" width=\"589\" height=\"344\" border=\"0\" data-original-height=\"425\" data-original-width=\"728\" \/><\/a><\/div>\n<div>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><span><span class=\"goog-text-highlight\">Vale a pena notar que Jester Stealer, outro malware que veio \u00e0 tona em fevereiro de 2022 e desde ent\u00e3o foi usado em <\/span><\/span><span><span class=\"goog-text-highlight\">ataques de phishing contra a Ucr\u00e2nia<\/span><\/span><span><span class=\"goog-text-highlight\"> , tamb\u00e9m utiliza o mesmo reposit\u00f3rio GitHub para baixar proxies TOR, indicando poss\u00edveis links entre os dois agentes de amea\u00e7as.<\/span><\/span><\/p>\n<p>\u00a0<\/p>\n<\/div>\n<p style=\"text-align: justify;\"><span><span class=\"goog-text-highlight\">A empresa de seguran\u00e7a cibern\u00e9tica tamb\u00e9m informou que \u201cobservou um aumento significativo no cibercrime por meio dos canais do Telegram e f\u00f3runs de cibercrime, onde atores de amea\u00e7as vendem seus produtos sem qualquer regulamenta\u00e7\u00e3o\u201d.<\/span><\/span><\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><span>Na semana passada, a BlackBerry exp\u00f4s o funcionamento interno de um trojan de acesso remoto <\/span><span>chamado<\/span><span> DCRat, tamb\u00e9m conhecido como DarkCrystal RAT, que est\u00e1 dispon\u00edvel para venda a pre\u00e7os baratos em f\u00f3runs de hackers russos e usa um canal Telegram para compartilhar detalhes sobre atualiza\u00e7\u00f5es de software e plugins.<\/span><\/p>\n<p>\u00a0<\/p>\n<p>Este artigo \u00e9 uma tradu\u00e7\u00e3o de: <a href=\"https:\/\/thehackernews.com\/2022\/05\/researchers-warn-of-eternity-project.html\" target=\"_blank\" rel=\"noopener\">https:\/\/thehackernews.com\/2022\/05\/researchers-warn-of-eternity-project.html\u00a0<\/a> (Autor: <span class=\"author\">Ravie Lakshmanan<\/span>)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Pesquisadores alertam sobre o servi\u00e7o de malware &#8220;Eternity Project&#8221; sendo vendido via Telegram \u00a0 Um agente de amea\u00e7as n\u00e3o identificado foi vinculado a um kit de ferramentas de malware ativamente em desenvolvimento chamado &#8220;Eternity Project&#8221; que permite que cibercriminosos profissionais e ladr\u00f5es amadores comprem, clippers, worms, mineradores, ransomware e um bot distribu\u00eddo de nega\u00e7\u00e3o de [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":19479,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[89,100,105],"tags":[],"class_list":["post-19478","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-basico","category-diversos","category-noticias"],"_links":{"self":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/19478","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/comments?post=19478"}],"version-history":[{"count":3,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/19478\/revisions"}],"predecessor-version":[{"id":19482,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/19478\/revisions\/19482"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media\/19479"}],"wp:attachment":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media?parent=19478"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/categories?post=19478"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/tags?post=19478"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}