
Enfeksiyon zinciri bilinmiyor
OnlyFans, ücretli abonelerin yetişkin modellerin, ünlülerin ve sosyal medya kişiliklerinin özel fotoğraflarına, videolarına ve gönderilerine erişebildiği bir içerik abonelik hizmetidir.
Bir kötü amaçlı yazılım kampanyası, verileri ve kimlik bilgilerini çalmak veya virüs bulaşmış cihaza fidye yazılımı yerleştirmek için kurbanların cihazlarına uzaktan erişim truva atı “DcRAT” yüklemek için sahte OnlyFans içeriği ve yetişkinlere yönelik tuzaklar dağıtıyor.
OnlyFans, ücretli abonelerin yetişkin modellerin, ünlülerin ve sosyal medya kişiliklerinin özel fotoğraflarına, videolarına ve gönderilerine erişebildiği bir içerik abonelik hizmetidir.
BleepingComputer’a göre, eSentire tarafından keşfedilen yeni kampanya Ocak 2023’ten beri aktif ve kurbanın premium OnlyFans koleksiyonlarına erişmek üzere olduklarına inanarak manuel olarak çalıştırması için kandırıldığı bir VBScript yükleyici içeren ZIP dosyaları yayıyor.
Bulaşma zinciri bilinmiyor, ancak kötü amaçlı forum gönderilerinden, anlık mesajlardan, kötü amaçlı reklamlardan ve hatta belirli arama terimlerinde üst sıralarda yer alan siyah SEO sitelerinden gelebilir.
Ayrıca rapor, DcRAT’ın keylogging, web kamerası izleme, dosya işleme ve uzaktan erişimin yanı sıra web tarayıcısı kimlik bilgilerini ve tanımlama bilgilerini çalma ve Discord belirteçlerini çalma yeteneğine sahip olduğunu söyledi.
DcRAT ayrıca tüm sistem dışı dosyaları hedefleyen ve şifrelenmiş dosyalara “.DcRat” dosya adı uzantısını ekleyen bir fidye yazılımı eklentisi içerir.
Bu arada araştırmacılar, akıllı telefon kullanıcılarını hedeflemek için popüler AI sohbet robotu ChatGPT uygulamasını taklit etmeye çalışan Android platformu için yazılmış bir kötü amaçlı yazılım artışı gözlemlediler.
Palo Alto Networks Unit 42’den araştırmacılara göre, bu kötü amaçlı yazılım varyantları, OpenAI tarafından GPT-3.5’in piyasaya sürülmesiyle birlikte ortaya çıktı ve ardından GPT-4 geldi ve ChatGPT aracını kullanmakla ilgilenen kurbanları etkiledi.
(Bu haber News18 personeli tarafından düzenlenmemiştir ve bir sendikasyon haber ajansı beslemesinden – IANS) yayınlanmıştır.