Izlazak iz senke malvera i2Ninja

Opisi virusa, 21.11.2013, 07:18 AM

Izlazak iz senke malvera i2Ninja

Stručnjaci kompanije Trusteer otkrili su nedavno da se finansijski malver i2Ninja, koji je do skoro delovao “iz senke”, prodaje na jednom ruskom hakerskom forumu.

i2Ninja je veoma sličan poznatim malverima Zeus, Citadel, Ramnit i SpyEye. Prema onome što se moglo videti iz oglasa na forumu, on nudi sve što i nude i ostali poznati finansijski malveri: ubacivanje HTML koda, krađu podataka iz popularnih browser-a (Firefox, Chrome, Internet Explorer) i FTP klijenata. Autori najavljuju da će uskoro biti dostupan i VNC (Virtual Network Connection) modul. Malver ima i PokerGrabber modul za popularne poker klijente (88poker, Absolute Poker, Cake Poker, Full Tilt Poker, Party Poker, PokerStars, Titan Poker) i EmailGrabber modul.

Malver koristi I2P (Invisible Internet Project) anonimnu mrežu koja je donekle slična Toru i koja omogućava šifrovanu i sigurnu komunikaciju između peer-to-peer korisnika. I2P obezbeđuje malveru i2Ninja sigurnu komunikaciju između zaraženog računara i servera za komandu i kontrolu. Sve, počev od isporuke konfiguracijskih ažuriranja malvera do slanja ukradenih podataka i komandi, se obavlja preko kriptovanih I2P kanala. Malver i2Ninja nudi kupcima proxy za anonimno surfovanje internetom, obećavajući im potpunu anonimnost.

Autori malvera nude kupcima malvera integrisanu podršku koja im omogućava da komuniciraju sa timom za podršku iz administrativnog panela. Komunikacija se naravno odvija preko I2P mreže.

Za razliku od prodavaca popularnih finansijskih malvera kojima je sličan, kao što su Zeus, Citadel i SpyEye, autori malvera i2Ninja do sada nisu želeli da svoj alat nude javno. Oglas na forumu u kome se potencijalnim kupcima nudi ovaj malver ustvari je kopiran sa nekog drugog sajta. Autori su potvrdili da se malver zaista prodaje, ali su kasnije zatražili zatvaranje teme o P2P Trojancima u okviru koje je i objavljen ovaj oglas zbog toga što su bili zatrpani ponudama kupaca. Biće zanimljivo videti šta će u budućnosti događati sa ovim malverom.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nevidljivi špijun: Remcos RAT

Nevidljivi špijun: Remcos RAT

Stručnjaci za sajber bezbednost upozoravaju na nagli porast sajber napada u kojima se koristi Remcos, trojanac za daljinski pristup (RAT). Malver, ko... Dalje

Popularna platforma se zloupotrebljava za širenje malvera

Popularna platforma se zloupotrebljava za širenje malvera

Godot Engine, popularna platforma za razvoj igara koja omogućava korisnicima da dizajniraju 2D i 3D igre na različitim platformama, uključujući ... Dalje

Hakeri koriste Excel fajlove za širenje opasnog trojanca Remcos RAT

Hakeri koriste Excel fajlove za širenje opasnog trojanca Remcos RAT

Istraživači sajber bezbednosti FortiGuard Labsa otkrili su opasnu phishing kampanju koja distribuira novu varijantu malvera Remcos RAT (Remote Acces... Dalje

Novi malver SteelFox sakriven u programima za nelegalnu aktivaciju softvera

Novi malver SteelFox sakriven u programima za nelegalnu aktivaciju softvera

Kaspersky upozorava na novi crimeware pod nazivom SteelFox koji rudari kriptovalute i krade podatke o kreditnim karticama koristeći tehniku „b... Dalje

Novi opasni malver WarmCookie krije se u linkovima i prilozima u emailovima

Novi opasni malver WarmCookie krije se u linkovima i prilozima u emailovima

Istraživači sajber bezbednosti iz kompanije Cisco Talos upozorili su na novi malver pod nazivom WarmCookie, takođe poznat kao BadSpace, koji se ši... Dalje