Skip to main content

Arkei malwarea - Abendua 2022

Arkei infostealer motako malware bat da. Lehen aldiz agertu zen 2018an eta Windows sistemei eragiten die. Egilea Foxovsky dela uste dute, eta gainerako aldaeren iturburu-kodea Telegrameko kanal batean argitaratu zen, non garatzaileak proiektua kaleratzen baitzuen. Infektatutako erabiltzailearen ekipotik informazio sentikorra ateratzean datza, gero informazio hori komando- eta kontrol-zerbitzari batera (C2) bidaltzeko, POST motako HTTP eskaera baten bidez.

Gaur egun, hainbat aldaketa daude Arkeiren jatorrizko kodean (2018). Hauek dira: Vidar (2018), Oski (2019) eta Mars (2021). Vidarrek antzekotasun asko ditu Arkeirekin, eta gaur egun aurkitzen errazena da.

Infografía