Kaspersky Lab: Trojanac Carberp još uvek aktivan

Vesti, 28.03.2012, 09:11 AM

Kaspersky Lab: Trojanac Carberp još uvek aktivan

Bankarski Trojanac Carberp je “živ” i u akciji, uprkos prošlonedeljnom hapšenju osmorice članova kriminalne grupe optuženih da su ključni korisnici bot mreže koja je formirana oko ovog malvera.

Kaspersky Laboratorija otkriva da kriminalci i dalje prodaju Trojanca na forumima koji su pod kontolom internet podzemlja. Uočena je i najmanje jedna nedavno pokrenuta kampanja kojom su pogođeni ruski korisnici jednog gejmerskog sajta.

Prema svim karakteristikama koje su uočili istraživači Kaspersky Laboratorije, nova kampanja je skoro identična onima koje su pokretali i vodili kriminalci koje je ruska policija uhapsila prošle nedelje. Koristi se ista kombinacija sajtova zaraženih Black Hole Exploit alatom koji pogađaju posetioce mešavinom Java i Adobe exploita iz 2010. i 2011. godine.

Da je za proglašenje pobede nad Trojancem Carberp potrebno preći dug put svedoči i podatak da je komandni i kontrolni domen registrovan 20. marta, na dan kada je ruska policija objavila da je uhapšena grupa koja se sumnjiči za krađu više miliona dolara uz pomoć Trojanca Carberp.

“Oni koji su odgovorni za razvoj Carberpa ostaju na slobodi a kriminalne grupe koje koriste Trojanca su i dalje aktivne,” kažu u Kaspersky Laboratoriji. Imajući ovo u vidu, značaj prošlonedeljnog hapšenja tek treba da se proceni, ali je akcija u kojoj je učestvovalo nekoliko policijskih službi u zemlji skoro bez presedana.

Trojanac Carberp je najaktivniji malver koji pogađa Rusiju, u poređenju sa ostalim pojedinačnim malverima. Ruske vlasti su zbog toga bile prinuđene da reaguju jer se stekao utisak da zatvaraju oči pred organizovaanim kriminalom koji pogađa i klijente banaka izvan ove države.

Iako uvek u senci poznatijih rivala kao što su Zeus i SpyEye, reč je o veoma moćnom i opasnom Trojancu koji se pojavio 2009. godine. Trojanac Carberp koji je osposobljen za funkcionisanje na različitim operativnim sistemima Windows, počev od Windows 2000 do Windows 7 prikuplja ogroman broj podataka različite vrste sa zaraženih računara. Carberp dospeva u računare koristeći ranjivosti brauzera, posebno Java i Flash pluginova. Kada dospe u računar Trojanac pokreće takozvani "man-in-the-browser" napad. Smešten u brauzeru, on pokreće protokol sniffer, prepoznaje lozinke i ostale podatke potrebne za prijavljivanje na naloge. Novije verzije malvera onesposobljavaju druge malvere koje zateknu na računaru, otkrivaju, identifikuju i zaobilaze antivirusni softver i vrše enkripciju sopstvenog saobraćaja.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ne otvarajte sumnjive emailove: Infekcije kripto-malverom CryptoWall u porastu

Ne otvarajte sumnjive emailove: Infekcije kripto-malverom CryptoWall u porastu

Broj infekcija ransomwareom CryptoWall (Win32/Crowti) iznenada je porastao ovog meseca, upozorio je Microsoftov Centar za zaštitu od malvera (MMPC). ... Dalje

Drupal tim: Ako niste primenili zakrpu za Drupal 7 odmah, smatrajte vaše sajtove kompomitovanim

Drupal tim: Ako niste primenili zakrpu za Drupal 7 odmah, smatrajte vaše sajtove kompomitovanim

Administratori sajtova koji koriste Drupal 7, jedan od najpopularnijih sistema za upravljanje sadržajem, trebalo bi da smatraju svoje sajtove komprom... Dalje

Oprezno: Email obaveštenje o gašenju Microsoft naloga je prevara

Oprezno: Email obaveštenje o gašenju Microsoft naloga je prevara

Emailovi koje navodno šalje Microsoft i u kojima se korisnici obaveštavaju da će im nalozi biti ugašeni je pokušaj kriminalaca da prevare korisni... Dalje

Napad ruskih hakera na kompjutersku mrežu Bele kuće

Napad ruskih hakera na kompjutersku mrežu Bele kuće

Hakeri za koje se veruje da rade za rusku vladu napali su nedavno u kompjutersku mrežu Bele kuće što je dovelo do privremenog prekida u radu pojedi... Dalje

Tragovi hakerske grupe APT28 odgovorne za višegodišnju sajber špijunažu vode do Rusije

Tragovi hakerske grupe APT28 odgovorne za višegodišnju sajber špijunažu vode do Rusije

Rusija je najverovatniji krivac za višegodišnju sajber špijunažu iako su nevidljivi napadi ostavili manje tragova nego što je to uobičajeno za h... Dalje