Cerberus惡意軟件團隊解散10萬美元拍賣源代碼
據 Bleeping Computer 消息,由於開發團隊的解散,Cerberus銀行木馬的維護者正在拍賣整個項目,起價為50,000美元,最終或將以雙倍的價格完成交易。拍賣包括從源代碼到客戶清單的所有內容、以及安裝指南和使組件協同工作的腳本。
Cerberus 銀行木馬是一款專門針對安卓系統的惡意軟件,首次出現於 2019 年6 月。本月初,Cerberus 在Google Play 商店中被發現,彼時其已經繞過了Google 的應用程序保護措施。Cerberus 具有廣泛的功能,能夠欺騙設備上存在的銀行服務通知,提示受害者輸入登錄憑證;並竊取雙因素驗證碼,運行任何已安裝的應用程序。
為了吸引潛在的競標者,賣家在該帖子中聲稱,此Android 惡意軟件每月可產生10,000 美元的利潤。與Cerberus 維護者達成協議的買方將獲得惡意APK 的源代碼以及模塊、管理面板和服務器。公告提到,Cerberus 的團隊已經解散,無法提供7×24 小時的技術支持,所以打算連同服務器一塊賣掉,讓其他人來進行運營。
同時,賣方還展示了Cerberus 可用的所有功能:
對此,網絡犯罪情報公司 Hudson Rock的 首席技術官Alon Gal則表示,像Cerberus這樣的惡意軟件的標價為100,000美元,很可能會吸引一些有能力維護和改進該項目的居心不良者。