www.marcommit.nlProgressCommunications.euwww.whizpr.nl
www.deepr.nlwww.whizpr.nlProgressCommunications.eu

x.com/ictberichten
Datum: (3 jaar en 174 dagen geleden)
Bedrijf:
PR: Whizpr

Zscaler ThreatLabz ontdekt nieuwe Malware-as-a-Service genaamd BunnyLoader

Amsterdam, 3 november 2023 - Zscaler ThreatLabz heeft een nieuwe Malware-as-a-Service (MaaS)-dreiging ontdekt, genaamd ‘BunnyLoader’. BunnyLoader biedt verschillende functionaliteiten, zoals het downloaden en uitvoeren van een second-stage payload, het stelen van browsergegevens en systeeminformatie. Daarnaast maakt het gebruik van een keylogger om toetsaanslagen te registreren en een clipper om het klembord van een slachtoffer te monitoren en cryptocurrency wallet-adressen te vervangen door door cybercriminelen beheerde wallets. Zodra de informatie is verkregen, zet BunnyLoader de gegevens in een ZIP-archief dat wordt verstuurd naar een command-and-control (C2)-server.

Belangrijkste takeaways:
  • ThreatLabz heeft een nieuwe malware loader geïdentificeerd, geschreven in C/C++, genaamd BunnyLoader, die op verschillende forums wordt verkocht voor $250.
  • BunnyLoader ontwikkelt zich snel met meerdere updates en bugfixes.
  • BunnyLoader maakt tijdens zijn aanvalsreeks gebruik van verschillende anti-sandbox-technieken.
  • BunnyLoader downloadt en voert een second-stage payload uit, registreert sleutels, steelt gevoelige informatie en cryptocurrency en voert opdrachten op afstand uit.
BunnyLoader wordt op verschillende forums verkocht door een gebruiker genaamd “PLAYER_BUNNY”/”PLAYER_BL”, die één van de ontwikkelaars van de loader lijkt te zijn, zoals weergegeven in de onderstaande afbeelding.


Figuur 1: BunnyLoader advertentie op crimineel forum

Deze malware loader steelt het volgende uit webbrowsers: autofill-gegevens, creditcardgegevens, downloads, geschiedenis en wachtwoorden. Daarnaast steelt het credentials uit ProtonVPN en OpenVPN en de volgende messaging applicaties: Skype, Tox, Signal, Element en ICQ. Ook cryptocurrency wallets blijven niet buiten schot. BunnyLoader richt zijn pijlen op alle grote crypto’s, waaronder Bitcoin, Monero, Ethereum, Litecoin, Dogecoin, ZCash en Tether.

Conclusie
Sinds de eerste release van BunnyLoader v1.0 heeft de malware een snelle ontwikkeling doorgemaakt, waarbij veel updates en bugfixes zijn uitgebracht. Het is een nieuwe MaaS-dreiging die zich voortdurend ontwikkelt en nieuwe functies toevoegt om geslaagde campagnes tegen doelwitten uit te voeren. Het Zscaler ThreatLabz-team zal deze aanvallen blijven monitoren.

Lees hier een volledige technische analyse van hoe BunnyLoader te werk gaat.
Recent van Zscaler  
Zscaler ThreatLabz: Ransomwaregroep ‘Payouts King’ vormt serieuze bedreiging voor enterprises

Zscaler ThreatLabz: cybercriminelen misbruiken gelekte broncode van Anthropic’s Claude

Zscaler breidt soevereiniteitsmogelijkheden van zijn Zero Trust Exchange-platform uit

Verstreken tijd: 3 jaar en 174 dagen
PR contact  

Logo Whizpr
Zscaler contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Expertum
Logo Valid
Logo Decos
Logo Companial
Logo Companial
Logo 12Build
Logo Key2XS
Logo Frontline Solutions
Logo Delta-N B.V.
Logo R-Go Tools B.V.
Logo Blastic
Logo Key2XS
Logo BusinessCom
Logo NetBoss B.V.
Logo Cyemptive
Logo Spryng
Logo Onventis B.V.
Logo DNA Services B.V.
Logo We talk SEO B.V.
Logo BusinessCom
Logo SCOS ViaCloud BV
Logo Web Wings
Logo Frontline Solutions
Logo Keuze.nl BV
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo Data Tribes
Logo MCS B.V.
Logo Onventis B.V.
Logo Incubeta
Logo Palo Alto Networks
Logo NetApp
Logo Red Hat
Logo PocketBook
Logo NTT DATA
Logo OneXillium
Logo myBrand
Logo Klearly
Logo Bechtle Groep Nederland
Logo Schneider Electric
Logo Reverse IT
Logo KnowBe4
Logo Zendure
Logo EPAM Systems
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103518 persberichten
7023 bedrijfsprofielen
59 PR-bureauprofielen
17320 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
www.marcommit.nlProgressCommunications.euwww.whizpr.nl
www.whizpr.nlINFLUX PRINFLUX PR