Spam bot mreža ''Cutwail'' distribuira bankarskog Trojanca ''Gameover''

Opisi virusa, 10.12.2012, 07:25 AM

Spam bot mreža ''Cutwail'' distribuira bankarskog Trojanca ''Gameover''

Istraživači Dell SecureWorks upozorili su na novu kampanju distribucije malvera „Gameover“, jedinog bankarskog Trojanca iz familije Zeus Trojanaca koji koristi peer-to-peer (P2P) kako bi prikrio svoje aktivnosti.

Malver je još opasniji, upozorili su istraživači, sada kada kriminalci koji stoje iza nove kampanje distribucije ovog Trojanca koriste najveću spam bot mrežu u svetu Cutwail, za slanje malicioznih emailova koji isporučuju malver Gameover. Spam emailove navodno šalju vodeće američke banke, a od korisnika se očekuje da će kliknuti na PDF fajl u prilogu.

Bot mreža koja distribuira Gameover sastoji se od 200000 kompromitovanih računara, a rezultat dosadašnje kampanje je preko pola miliona zaraženih računara.

Emailovi koje navodno šalju banke sadrže PDF fajlove pod nazivom „SecureMessage.pdf.zip“. Kada korisnik preuzme i pokrene PDF fajl, pokreće se downloader „Pony“, koji instalira Gameover. Korisnik treba da nasedne na tvrdnju da banka želi da zaštiti privatnost korisnika novim bezbednim načinom za razmenu emailova koji sadrže poverljive privatne podatke korisnika. Odmah po otvaranju priloga od korisnika se traži registracija jer se kriminalcima žuri da što pre dobiju relevantne podatke korisnika.

Trojanac Gameover je otkriven u oktobru prošle godine a njegov razvoj najverovatnije je povezan sa curenjem koda Zeus-a koje se dogodilo pet meseci pre toga.

Pored standardnih kapaciteta kojima raspolažu svi Trojanci iz familije Zeus, kao što su beleženje aktivnosti korisnika na tastaturi sa ciljem krađe podataka potrebnih za prijavljivanje na online bankovne naloge, Gameover raspolaže i mogućnošću pokretanja DDoS napada na finansijske institucije. Zanimljivo je da kriminalci koriste DDoS napade na finansijske institucije kako bi im odvukle pažnju od napada Zeus Trojanca, odnosno od krađe koja je u toku.

P2P komunikacija bot mreže je čini veoma otpornom na pokušaje gašenja. Ono što je čini jedinstvenom i različitom od centralizovanih bot mreža je da nema jedne, centralne tačke komunikacije koju bi istraživači mogli napasti. U P2P mreži, zaraženi sistemi stalno komuniciraju jedni sa drugima umesto sa jednim C&C serverom za komandu i kontrolu i razmenjuju binarne fajlove, konfiguracijske fajlove i ukradene podatke sa za to određenim računarima u P2P mreži.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Popularna platforma se zloupotrebljava za širenje malvera

Popularna platforma se zloupotrebljava za širenje malvera

Godot Engine, popularna platforma za razvoj igara koja omogućava korisnicima da dizajniraju 2D i 3D igre na različitim platformama, uključujući ... Dalje

Hakeri koriste Excel fajlove za širenje opasnog trojanca Remcos RAT

Hakeri koriste Excel fajlove za širenje opasnog trojanca Remcos RAT

Istraživači sajber bezbednosti FortiGuard Labsa otkrili su opasnu phishing kampanju koja distribuira novu varijantu malvera Remcos RAT (Remote Acces... Dalje

Novi malver SteelFox sakriven u programima za nelegalnu aktivaciju softvera

Novi malver SteelFox sakriven u programima za nelegalnu aktivaciju softvera

Kaspersky upozorava na novi crimeware pod nazivom SteelFox koji rudari kriptovalute i krade podatke o kreditnim karticama koristeći tehniku „b... Dalje

Novi opasni malver WarmCookie krije se u linkovima i prilozima u emailovima

Novi opasni malver WarmCookie krije se u linkovima i prilozima u emailovima

Istraživači sajber bezbednosti iz kompanije Cisco Talos upozorili su na novi malver pod nazivom WarmCookie, takođe poznat kao BadSpace, koji se ši... Dalje

Lažni poslodavci novim malverom inficiraju računare onih koji posao traže na LinkedInu i X-u

Lažni poslodavci novim malverom inficiraju računare onih koji posao traže na LinkedInu i X-u

Nova verzija malvera BeaverTail koristi se za napade na ljude koji traže posao u tehnološkoj industriji. Napad, koji su otkrili istraživači iz Uni... Dalje