Procureo kod za builder i kontrolni panel malvera ZeusVM

Vesti, 08.07.2015, 08:00 AM

Procureo kod za builder i kontrolni panel malvera ZeusVM

Internet bi se mogao suočiti sa novim talasom botneta baziranih na bankarskom trojancu ZeusVM zbog toga što su alati potrebni za izradu i prilagođavanje malicioznih programa objavljeni na internetu i sada dostupni potpuno besplatno.

Izvorni kod za builder i kontrolni panel ZeusVM verzije 2.0.0.0 procureo je u junu. To su otkrili istraživači Malware Must Die (MMD), a njihovo otkriće je bilo pod velom tajne jer su oni pokušali da spreče da procureli fajlovi postanu javno dostupni, ali na kraju u tome nisu uspeli.

Zbog toga je ova grupa istraživača rešila da u nedelju objavi svoje otkriće da bi upozorila celu bezbednosnu zajednicu kako bi se razvile strategije za smanjenje rizika i ograničavanje štete koju bi moglo prouzrokovati ovo curenje.

ZeusVM, poznat i kao KINS, je kompjuteski trojanac koji preotima proces browsera da bi modifikovao ili ukrao informacije sa web sajtova koje su otvorile žrtve na svojim računarima. On se prvenstveno koristi da bi ukrao online bankarske kredencijale, ali može napadati i druge sajtove koji se nalaze na listi u konfiguracionom fajlu koji trojanac preuzima sa interneta.

Kako ukazuje i ime malvera, ZeusVM je baziran na ozloglašenom trojancu Zeus, čiji je izvorni kod procurio 2011. godine pošto je godinama pre toga bio alat koji se najčešće koristio za bankarske prevare.

Procureli fajlovi izgleda ne sadrže izvorni kod za samog trojanca koji bi mogao omogućiti autorima malvera da naprave još moćnije verzije malvera. Međutim, builder i kontrolni panel su sve što je tehnički manje veštim napadačima potrebno da stvore potpuno funkcionalnu verziju bankarskog trojanca KINS i ubace njegov konfiguracioni kod u JPG fajl da bi sprečili da on bude primećen.

Builder je program koji omogućava napadačima da kreiraju prilagođene ZeusVM binarne fajlove, koji se mogu koristiti za infekciju računara. Prilagođavanje uključuje modifikaciju neki elemenata, kao što je URL servera za komandu i kontrolu gde će se trojanac konektovati ili ključ za enkripciju konfiguracionog fajla.

Kontrolni panel je web aplikacija koja radi na serveru za komandu i kontrolu a koristi se za prijem i slanje podataka računarima inficiranim malverom ZeusVM. On se koristi za upravljanje botnetom.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?

Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?

Protiv kompanije OpenAI podneta je nova kolektivna tužba u kojoj se tvrdi da ChatGPT deli korisničke upite, email adrese i identifikatore korisnika ... Dalje

ClickFix napadi na Mac korisnike preko lažnih tutorijala

ClickFix napadi na Mac korisnike preko lažnih tutorijala

Microsoft Defender Security Research Team upozorava na novu kampanju usmerenu na Apple računare, koja koristi sve popularniju tehniku socijalnog inž... Dalje

Hakerska grupa ShinyHunters ukrala podatke skoro 200.000 korisnika Zare

Hakerska grupa ShinyHunters ukrala podatke skoro 200.000 korisnika Zare

Grupa ShinyHunters povezana je sa krađom podataka više od 197.000 kupaca modnog brenda Zara, pokazuju podaci servisa HaveIBeenPwned. Prema dostupnim... Dalje

Odeljenje 4: ruski tajni fakultet za hakere

Odeljenje 4: ruski tajni fakultet za hakere

Novo međunarodno novinarsko istraživanje otkrilo je detalje o tajnom programu na Moskovskom državnom tehničkom univerzitetu Bauman, za koji se tvr... Dalje

Prevaranti koriste veštačku inteligenciju za masovne investicione prevare

Prevaranti koriste veštačku inteligenciju za masovne investicione prevare

Istraživači kompanije Malwarebytes su otkrili veliku kampanju investicionih prevara zasnovanih na veštačkoj inteligenciji, koja koristi više od 1... Dalje