Eternity Project - новый «бутик» вредоносного ПО с широким ассортиментом

Eternity Project - новый «бутик» вредоносного ПО с широким ассортиментом

Сайт Eternity Project в сети Tor предлагает своим клиентам широкий выбор вредоносного ПО, включающий программу-вымогатель, червей и (вскоре) ПО для DDoS-атак по очень низким ценам.

Как сообщают специалисты ИБ-компании Cyble, операторы сайта также открыли Telegram-канал, где публикуются видео с подробным описанием функций вредоносного ПО для Windows. Telegram-канал насчитывает порядка 500 подписчиков.

Покупатели, решившие приобрести один или более предлагаемых на сайте вредоносных компонентов, могут настраивать конечные исполняемые бинарные файлы в зависимости от своей преступной деятельности. С помощью Telegram-бота можно создавать бинарные файлы без каких-либо зависимостей.

Список предлагаемых Eternity Project вредоносных программ впечатляет. В частности, пользователям, оформившим годовую подписку за $260, доступен инфостилер Eternity Stealer, способный похищать с зараженных компьютеров пароли, файлы cookie, данные банковских карт и криптовалютные кошельки и отправлять их Telegram-боту. Вредонос может атаковать более 20 браузеров, включая Chrome, Edge и Firefox, а также менеджеры паролей, VPN-сервисы, FTP-клиенты, игровое ПО, электронную почту и мессенджеры.

За $90 в год пользователям доступен майнер криптовалюты Eternity Miner, не отображающийся в «Диспетчере задач» и запускающийся заново после завершения процесса. За $110 в год также доступно вредоносное ПО Eternity Clipper, которое мониторит буфер обмена на предмет криптовалютных адресов и меняет их на адреса преступников.

Стоимость вымогательского ПО составляет $490. Программа способна не только шифровать все данные (документы, фотографии, базы данных), но и делать это без подключения к интернету. Если жертва не платит выкуп в назначенный срок, вымогатель по умолчанию делает дальнейшую расшифровку файлов невозможной.

За $390 подписчикам доступен червь, распространяющийся от системы к системе через USB- и облачные диски, зараженные файлы и сетевые ресурсы. Червь рассылает фишинговые сообщения в Telegram и Discord, которые заставляют жертв загружать вредоносное ПО.

Вскоре подписчикам Eternity Clipper также будет доступен DDoS-бот, пока что находящийся в разработке.

«Мы подозреваем, что разработчики Eternity Project берут код из существующего GitHub-репозитория , модифицируют его и продают под новыми названиями. Как показал проведенный нами анализ, Jester Stealer может быть ребрендингом этого GitHub-проекта, что указывает на некоторую вязь между двумя киберпреступными группами», - сообщили специалисты Cyble.

похожие материалы

Стрелочка
Стрелочка
«Лаборатория Касперского» представила прогноз киберугроз для телекома в 2026 году
«Лаборатория Касперского» представила прогноз киберугроз для телекома в 2026 году

Эксперты Глобального центра исследований и анализа угроз «Лаборатории Касперского» проанализировали ландшафт киберугроз для телекома в 2025 году, а также поделились своим видением, каким он будет в 2026 году.

Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры
Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры

Исследователи по кибербезопасности из Check Point Research обнаружили ранее неизвестный и высокотехнологичный вредоносный фреймворк для Linux под названием VoidLink, ориентированный на облачные и контейнерные среды.

Критические уязвимости выявлены почти у половины российских телеком-компаний
Критические уязвимости выявлены почти у половины российских телеком-компаний

Результаты исследования в сфере информационной безопасности показали, что примерно у 50% компаний телекоммуникационной отрасли в России обнаружены серьёзные уязвимости в IT-инфраструктуре.

«Лаборатория Касперского» названа одним из самых прозрачных вендоров
«Лаборатория Касперского» названа одним из самых прозрачных вендоров

«Лаборатория Касперского» — один из лидеров в построении цифрового доверия, превосходящий отраслевые показатели в области прозрачности, управления безопасностью и подходов к обработке данных.

Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных
Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных

Европейское космическое агентство сообщило о крупном инциденте, в ходе которого злоумышленники получили доступ к части его внешних серверов и похитили большие массивы данных.

Мошенники устроили «распродажу» невостребованных новогодних подарков в мессенджерах
Мошенники устроили «распродажу» невостребованных новогодних подарков в мессенджерах

Киберполиция Санкт-Петербурга предупредила о новой волне мошенничества, в рамках которой злоумышленники предлагают пользователям купить электронику и бытовую технику по бросовым ценам под предлогом распродажи «зависших» новогодних подарков.