Golden Chickens malware-as-a-service (MaaS) ekosisteminin arkasındaki tehdit aktörleri, dört yeni kötü amaçlı yazılım ailesiyle yeniden ortaya çıktı. Operatörler, iç işleyişlerine yönelik kapsamlı kamuya açık ifşalara rağmen durma belirtisi göstermiyor.
Söz konusu kötü amaçlı yazılım aileleri şunlar: TinyEgg, ChonkyChicken, ChonkyChicken'ın modülerleştirilmiş bir varyantı ve ChromEggscalator kod adlı değiştirilmiş bir web tarayıcısı kimlik bilgisi hırsızlığı aracı. Recorded Future'ın Insikt Grubu, bu grubu TAG-195 takma adıyla takip ediyor.
TAG-195, finansal motivasyonlu bir MaaS geliştiricisi. Daha önce bu grubun araçlarının, operatör ve müşteri olarak TAG-127 ile bağlantılı olduğu tespit edilmişti. Tehdit istihbarat şirketi, TAG-127'nin TinyEgg'i ClickFix tarzı sosyal mühendislik kampanyaları aracılığıyla dağıttığını da gözlemledi. Bu kampanyalar, şüphelenmeyen kullanıcıları kötü amaçlı komutları manuel olarak çalıştırmaları için kandırıyor.
Recorded Future, "Dört yeni aile, TAG-195 MaaS ekosisteminde mimari bir geçiş ve evrim olduğunu gösteriyor" dedi. "Dört ailenin tamamı ortak bir dizi mimari özellik paylaşıyor: tutarlı komuta ve kontrol mekanizmaları, ortak bir kalıcılık yaklaşımı, dize gizleme ve aynı teslimat modeli üzerinden yürütme."
Araçların kısa açıklaması şu şekilde: