รหัสต้นฉบับ (source code) ของมัลแวร์ ERMAC สำหรับ Android ถูกเผยแพร่ออกมา ซึ่งทำให้โครงสร้างและวิธีการทำงานของโทรจันที่ใช้โจมตีระบบธนาคารถูกเปิดเผย อาจเพิ่มความเสี่ยงที่แฮ็กเกอร์รายอื่นจะนำไปดัดแปลงและใช้โจมตีต่อยอดได้
ซอร์สโค้ดของ ERMAC เวอร์ชัน 3 มัลแวร์โทรจันบน Android ถูกเผยแพร่หลุดออกมาออนไลน์ ทำให้เห็นโครงสร้างภายในของแพลตฟอร์ม Malware-as-a-Service (MaaS) และโครงสร้างพื้นฐานที่ผู้โจมตีใช้
นักวิจัยจาก Hunt.io พบโค้ดนี้ในไดเรกทอรีเปิด ขณะสแกนหาทรัพยากรที่ถูกเปิดเผยในเดือนมีนาคม 2024
พวกเขาพบไฟล์บีบอัดชื่อ Ermac 3.0.zip ซึ่งภายในมีซอร์สโค้ดของมัลแวร์ ครอบคลุมทั้งระบบ backend, frontend (control panel), เซิร์ฟเวอร์ขโมยข้อมูล (exfiltration server), ไฟล์ตั้งค่าเพื่อกระจายมัลแวร์ รวมถึงเครื่องมือ builder และ obfuscator สำหรับสร้างและซ่อนโค้ดมัลแวร์
รายละเอียด – BPC









































