Kradljivac lozinki Ramnit se vratio, nova verzija malvera se bolje sakriva od antivirusa
Opisi virusa, 18.03.2013, 07:33 AM
Malver Ramnit se vratio na scenu, ojačan novim mehanizmima koji ometaju detekciju od strane antivirusa, poboljšanom enkripcijom i malicioznim payload-ovima.
U Microsoft-ovom centru za zaštitu od malvera kažu da autori Ramnit-a skoro svakodnevno ažuriraju ovaj malver.
Ramnit koji je prvi put otkriven 2010. godine veoma je vešt u krađi korisničkih akreditiva, pre svega onih za online bankovne naloge, FTP akreditiva i lozinki za Facebook naloge.
U januaru prošle godine, stručnjaci firme Seculert upozorili su da oni koji koriste Ramnit u napadima isprobavaju ukradene podatke za prijavljivanje na Facebook naloge na online bankovnim nalozima, korporativnim emailovima i VPN sistemima, nadajući se da korisnici upotrebljavaju iste lozinke na svim ovim platformama.
Ovog puta Ramnit dolazi sa četiri nove nadogradnje, koje su sve u službi rootkit funkcionalnosti koja sakriva komponente malvera od antivirusnog softvera.
Pored toga, kada se Ramnit poveže sa svojim serverom za komandu i kontrolu, kompromitovani računari koji čine bot mrežu dobijaju putem backdoor veze dugačku listu naziva procesa antivirusnog softvera.
Kada Ramnit dobije listu, njegove komponente će obustaviti svaki proces koji ima bilo koji od naziva sa liste.
Nova verzija malvera je ojačana i modulom koji je zadužen da traga za greškama u modulima malvera, zabeleži ih i prosledi serveru za komandu i kontrolu pre nego što ukloni bagoviti modul.
Ovakav modul (“troubleshooting module”) postaje sve uobičajeniji kada je reč o novijim bot mrežama, jer omogućava autorima malvera analizu greški što rezultira time da je bot mreža mnogo stabilnija.
Payload moduli u ranijim verzijama malvera bili su ograničeni na krađu FTP akreditiva i kolačića (cookies). VNC (Virtual Network Computing) koji napadaču omogućava daljinski pristup zaraženom računaru, pozajmljen je od Trojanca Zeus, kao i Hook&Spy Module koji je zadužen za kraađu podataka i akreditiva. Sada Ramnit ima svoj sopstveni modul ka krađu bankarskih akreditiva, koji može biti samostalno ažuriran, umesto da kao ranije zavisi od ažuriranja Trojanca Zeus.
Izdvojeno
Nevidljivi špijun: Remcos RAT
Stručnjaci za sajber bezbednost upozoravaju na nagli porast sajber napada u kojima se koristi Remcos, trojanac za daljinski pristup (RAT). Malver, ko... Dalje
Popularna platforma se zloupotrebljava za širenje malvera
Godot Engine, popularna platforma za razvoj igara koja omogućava korisnicima da dizajniraju 2D i 3D igre na različitim platformama, uključujući ... Dalje
Hakeri koriste Excel fajlove za širenje opasnog trojanca Remcos RAT
Istraživači sajber bezbednosti FortiGuard Labsa otkrili su opasnu phishing kampanju koja distribuira novu varijantu malvera Remcos RAT (Remote Acces... Dalje
Novi malver SteelFox sakriven u programima za nelegalnu aktivaciju softvera
Kaspersky upozorava na novi crimeware pod nazivom SteelFox koji rudari kriptovalute i krade podatke o kreditnim karticama koristeći tehniku „b... Dalje
Novi opasni malver WarmCookie krije se u linkovima i prilozima u emailovima
Istraživači sajber bezbednosti iz kompanije Cisco Talos upozorili su na novi malver pod nazivom WarmCookie, takođe poznat kao BadSpace, koji se ši... Dalje
Pratite nas
Nagrade