Eternity Projectは、現在活発に開発されており、malware-as-a-serviceとして販売されているマルウェアツールキットの名前です。. 研究者は、アマチュアハッカーが情報スティーラーを手に入れることを可能にするマルウェアを販売している攻撃者にまだ気づいていません, クリッパー, コンピュータワーム, 暗号通貨マイナー, ランサムウェア, と DDoSボット.
Eternity Project Malware-as-a-Service
Eternity Projectキャンペーンは、Cybleの研究者が「日常的な脅威ハンティング演習」中に発見したものです。研究者たちは、「販売されているさまざまなマルウェア」をリストしたTorのWebサイトに出くわしました。,」はすべて「EternityProject」という名前でブランド化されています。
最も注目に値するのは、マルウェアプロジェクトの背後にいる脅威アクターが、 500 加入者. チャンネルは、詳細情報と詳細なビデオを提供します, マルウェアの更新に関する詳細. これは、チームがまだサービスとしてのマルウェアプロジェクトを開発していることを示しています.
「興味深いことに, マルウェアを購入した個人は、TelegramBotを利用してバイナリを構築できます. TA [脅威アクター] バイナリ機能をカスタマイズするためのオプションをTelegramチャネルに提供します, これは、依存関係なしでバイナリを構築する効果的な方法を提供します,」 Cybleは彼らのレポートで言います.
各悪意のあるモジュールが別々に販売される可能性があることは注目に値します.
永遠の情報スティーラー
その年間サブスクリプションは $260. スティーラーはに属するパスワードをすることができます:
ブラウザコレクション (パスワード, クレジットカード, クッキー, オートフィル, トークン, 歴史, ブックマーク) クロム, Firefox, 角, オペラ, クロム, Vivaldi, IE, と +20 もっと.
メールクライアント: サンダーバード, 見通し, FoxMail, ポストボックス, MailBird.
メッセンジャー: 電報, 不和, WhatsApp, 信号, ピジン, RamBox.
コールド暗号通貨ウォレット: アトミック, Binance, Coinomi, エレクトラム, 出エジプト記, グアルダ, Jaxx, わさび, Zcash, ビットコインコア, DashCore, DogeCore, LiteCore, MoneroCore.
ブラウザの暗号通貨拡張: MetaMask, BinanceChain, Coinbaseウォレット, と 30+ もっと.
パスワードマネージャー: KeePass, NordPass, LastPass, BitWarden, 1パスワード, ロボフォームと 10+ もっと.
VPNクライアント: WindscribeVPN, NordVPN, EarthVPN, ProtonVPN, OpenVPN, AzireVPN.
FTPクライアント: FileZilla, CoreFTP, WinSCP, スノーフレーク, CyberDuck.
ゲームソフトウェア: Steamセッション, けいれん, OBSブロードキャストキー.
システムクレデンシャル: クレッドマンのパスワード, Vaultのパスワード, ネットワークパスワード).
エタニティマイナー
エタニティマイナー, サイズが非常に小さいと言われています, のために販売されています $90. 「サイレントモネロマイニング,」とタスクマネージャーから隠されています.
エタニティクリッパー
このモジュールは $110. 感染したコンピューターのクリップボードを監視して暗号通貨ウォレットを探すことができます, それらをハッカーの暗号ウォレットアドレスに置き換える目的で.
永遠のランサムウェア
ランサムウェアは最も高価なモジュールです, 価格を設定して $490. ランサムウェアは次のことができます, サイバー犯罪者の説明によると:
すべてのドキュメントを暗号化します, 写真, およびディスク上のデータベース, ローカルシェア, およびUSBドライブ.
オフライン暗号化 (ネットワーク接続は必要ありません)
AESとRSAの両方を利用した非常に強力な暗号化アルゴリズムを使用します.
ファイルを復号化できなくなるまでの時間制限を設定する機能.
特定の日付での実行
現在, FUD (0/26)
小さいサイズ〜130kb
エタニティワーム
ワームの価格は $390, そしてそれはUSBドライブを通して伝播することができます, ローカルネットワーク共有, ローカルファイル, DiscordとTelegramで共有されるスパムメッセージ.
最後の機能, DDoSボット, まだ開発中です, これまでのところ情報は提供されていません.