تم العثور على نطاقين: corona-antivirus.com و 45.32.78.111/Corn/Calin/Corona.exe، اللذان يدعيان القضاء على البرامج الضارة المتعلقة بـ COVID، لتوفير BlackNet RAT.
البرامج الضارة
الملف هو Windows Executable الذي تم ترميزه في MS Visual C ++.
اللغة التي تم اكتشافها هي الألمانية.
ذا ريسك
تم استخدام نفس التجزئة عدة مرات مع أسماء الملفات المنقحة. لذلك، من المحتمل جدًا أن تظهر في المستقبل بأسماء ملفات مختلفة.
من الواضح أن المجرمين يؤجرون خدمات VPS لاستضافة حملات ضارة. وبعض هذه الخدمات ليست متوافقة مع DMCA.
تفاصيل الملف
كورونا-أنتيفيروس.com
الرمز البريدي: 95.179.252.195
الموقع: هيسن، فرانكفورت، ألمانيا
مزود الاستضافة: Vultr Holdings (مزود الاستضافة السحابية العالمية)
ISP: Choopa (Choopa هو قسم مزود الخدمة الافتراضية من Vultr)
45.32.78.111/كورن/كالين/كورونا.exe
رقم التعريف الشخصي: 45.32.78.111
الموقع: لوس أنجلوس، كاليفورنيا، الولايات المتحدة
مزود الاستضافة: Vultr Holdings (مزود الاستضافة السحابية العالمية)
ISP: Choopa (Choopa هو قسم مزود الخدمة الافتراضية من Vultr)
إن Global Cyber Threat Intelligence Feed عبارة عن منصة مبتكرة تجمع المعلومات من مصادر مختلفة لمساعدة الشركات والمؤسسات على البقاء في صدارة الهجمات الإلكترونية المحتملة. توفر هذه الخلاصة تحديثات في الوقت الفعلي للتهديدات الإلكترونية، بما في ذلك البرامج الضارة وعمليات الاحتيال الاحتيالي وغيرها من أشكال الجرائم الإلكترونية.