Opasni malver se širi preko Google oglasa koji reklamiraju popularni softver
Opisi virusa, 02.06.2023, 07:30 AM
Kompanija Trend Micro upozorila je na backdoor malver RomCom koji se širi sa veb sajtova na kojima se nudi poznati ili čak izmišljeni softver.
Napade u kojima je korišćen ovaj malver prva je dokumentovala kompanija Palo Alto Networks u avgustu 2022. godine, koja je napade pripisala filijali kubanskog ransomwarea koju je nazvala „Tropical Scorpius“. Trend Micro istu grupu prati pod imenom „Void Rabisu“.
U oktobru prošle godine, ukrajinski CERT-UA je izvestio da se RomCom koristi u napadima na važne mreže u zemlji. Osim u Ukrajini, napada u kojima je korišćen ovaj malver bilo je i u Sjedinjenim Državama, u Brazilu i na Filipinima.
Izveštaj kompanije Trend Micro o najnovijim napadima RomComa navodi nekoliko primera veb sajtova koje su koristili distributeri malvera u periodu između decembra 2022. i aprila 2023. na kojima se nudi navodno legitimni softver, kao što su Gimp, Go To Meeting, ChatGPT, WinDirStat, AstraChat, System Ninja, Devolutions Remote Desktop Manager itd.
Ovi lažni sajtovi se reklamiraju putem Google oglasa i fišig imejlova, a većina žrtava je u istočnoj Evropi.
Najnovija verzija RomComa koju je analizirao Trend Micro pokazuje da su autori radili na implementaciji dodatnih komandi, pri čemu se broj komandi povećao sa 20 na 42.
Malver može da pravi skrinšotove na kompromitovanim uređajima koje komprimuje u ZIP arhive zbog eksfiltracije, zatim, da krade kolačiće veb pretraživača (Chrome, Firefox, Edge), novčanike za kriptovalute, ćaskanja iz mesindžera, FTP akreditive itd.
Softver preuzet sa zlonamernih veb sajtova potpisuju naizgled legitimne kompanije sa sedištem u SAD i Kanadi, čiji su veb sajtovi puni lažnog ili plagiranog sadržaja.
RomCom je povezan sa ransomwareom i špijunažom, a tačni ciljevi njegovih operatera ostaju nejasni. U svakom slučaju, to je svestrana pretnja koja može prouzrokovati značajnu štetu.
Foto: Markus Spiske / Unsplash
Izdvojeno
Novi malver sakriven u aplikaciji ''SpotifyMusicConverter'' inficira Mac računare
Mac računari su meta novog opasnog malvera nazvanog Cuckoo (Kukavica). Reč je o trojancu sakrivenom u legitimnom softveru kao što je Spotify, koji ... Dalje
Lažni cheat-ovi šire malver među gejmerima
Istraživači malvera iz kompanije McAfee otkrili su novi malver za krađu informacija koji je povezan sa malverom Redline. Malver se predstavlja se k... Dalje
Ruski backdoor u mrežama kompanija u istočnoj Evropi
Istraživači iz finske kompanije za sajber bezbednost WithSecure detaljno su opisali malo poznati ruski backdoor malver koji se koristi u napadima na... Dalje
Desetine hiljada WordPress sajtova zaraženo novim malverom Sign1
Malver „Sign1“ inficira WordPress veb sajtove, i preusmerava posetioce na prevare ili ih bombarduje reklamama, upozorili su istraživači ... Dalje
Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta
Kao što privlači milione ljudi širom sveta, tako svet kriptovaluta privlači i sajber kriminalce koji pokušavaju da iskoriste neiskustvo i neznanj... Dalje
Pratite nas
Nagrade