Novi malver u prodaji: Trojanac Pandemiya
Opisi virusa, 12.06.2014, 08:39 AM
Pandemiya je novi komercijalni trojanski program koji se od nedavno reklamira na hakerskim forumima kao alternativa popularnom Trojancu Zeus. Trenutna cena Trojanca Pandemiya je 1500 dolara za osnovni program, i 2000 dolara za program i dodatke koji malveru obezbeđuju dodatne funkcionalnosti.
Stručnjaci u RSA Security analizirali su ovaj malver koji omogućava kriminalcima da špijuniraju zaraženi računar, kradu podatke korisnika, uključujući korisnička imena i lozinke i fajlove sa zaraženog računara, kao i da slikaju ekran računara. Pandemiya omogućava i ubacivanje lažnih stranica u browsere sa ciljem prikupljanja osetljivih podataka od žrtava.
Enkripcija komunikacije sa kontrolnom tablom štiti malver od detekcije.
Modularan dizajn malvera omogućava dodavanje novih funkcionalnosti.
Zanimljivo je da kod ovog malvera uopšte nije baziran na izvornom kodu Trojanca Zeus, kao što je to često bio slučaj sa nekim drugim malverima prethodnih godina. Izvorni kod Trojanca Zeus procurio je na hakerskim forumima 2011. godine, što je rezultiralo pojavom novih malvera zasnovanih na kodu malvera Zeus, kao što su Citadel, Ice IX i Gameover Zeus, čije je delovanje nedavno zaustavljeno velikom akcijom policija iz brojnih država. Istraživači RSA Security tvrde da je autor malvera Pandemiya potrošio godinu dana na stvaranje ovog malvera, tako da uprkos činjenici da Pandemiya ima mnogo zajedničkog sa malverom Zeus, ona nije još jedna njegova verzija, jer su sve linije koda originalne.
Pandemiya može da dođe do osetljivih podataka korisnika ubacivanjem lažnih stranica u sve vodeće browsere (Chrome, Internet Explorer i Mozilla Firefox), da ukrade podatke unete u web forme, ali i da krade fajlove sa zaraženog računara.
Za one koji su u mogućnosti da izdvoje dodatnih 500 dolara za malver obezbeđeni su dodaci, od kojih su neki još uvek u eksperimentalnoj fazi. Jedan od njih služi da uz pomoć ukradenih korisničkih imena i lozinki Facebook naloga žrtava, širi maliciozne linkove među njihovim prijateljima sa društvene mreže. Drugi omogućavaju kriminalcima otvaranje reverznih proksija na zaraženim računarima, krađu FTP akreditiva i infekciju izvršnih fajlova.
Kao i u slučaju svih komercijalnih Trojanaca, infekcija i instalacija malvera su prepušteni operaterima. Uobičajeno je da se za infekciju koristi paket exploita koji su odgovorni za infekciju računara istog trenutka kada korisnik poseti neki sajt.
Pojava potpuno novog Trojanca, čiji se kod ne oslanja na kod drugih malvera nije uobičajena u sajber podzemlju, kažu stručnjaci. Modularnost malvera i proširenje njegovih mogućnosti sa DLL pluginovima moglo bi rezultirati intenzivnijim širenjem ove pretnje u bliskoj budućnosti. Za sada, distribuciju većih razmera sprečava njegova visoka cena i to što se o njemu još uvek mnogo ne zna, što bi moglo uskoro da se promeni.
Izdvojeno
Nevidljivi špijun: Remcos RAT
Stručnjaci za sajber bezbednost upozoravaju na nagli porast sajber napada u kojima se koristi Remcos, trojanac za daljinski pristup (RAT). Malver, ko... Dalje
Popularna platforma se zloupotrebljava za širenje malvera
Godot Engine, popularna platforma za razvoj igara koja omogućava korisnicima da dizajniraju 2D i 3D igre na različitim platformama, uključujući ... Dalje
Hakeri koriste Excel fajlove za širenje opasnog trojanca Remcos RAT
Istraživači sajber bezbednosti FortiGuard Labsa otkrili su opasnu phishing kampanju koja distribuira novu varijantu malvera Remcos RAT (Remote Acces... Dalje
Novi malver SteelFox sakriven u programima za nelegalnu aktivaciju softvera
Kaspersky upozorava na novi crimeware pod nazivom SteelFox koji rudari kriptovalute i krade podatke o kreditnim karticama koristeći tehniku „b... Dalje
Novi opasni malver WarmCookie krije se u linkovima i prilozima u emailovima
Istraživači sajber bezbednosti iz kompanije Cisco Talos upozorili su na novi malver pod nazivom WarmCookie, takođe poznat kao BadSpace, koji se ši... Dalje
Pratite nas
Nagrade