Ainslot.L: U šopingu sa Trojancem

Opisi virusa, 20.02.2012, 08:00 AM

Ainslot.L: U šopingu sa Trojancem

Novi moćni bot nazvan Ainslot.L je malver osposobljen za beleženje korisničkih aktivnosti, preuzimanje drugih dodatnih malvera na zaraženi računar i preuzimanje kontrole nad korisničkim sistemom, upozorila je PandaLabs.

Ainslot.L ima karakteristike tipičnog Trojanca. On krade podatke potrebne za prijavu na korisničke naloge, što je posebno opasno po naloge korisnika koji omogućavaju bankarske i druge novčane transakcije. Ali Trojanac krade i lozinke za prijavljivanje na Facebook, Gmail i sve druge naloge korisnika i potom ih šalje kriminalcima.

Ono što je privuklo pažnju istraživača je odlika ovog malvera da uklanja sve druge botove sa zaraženih sistema, eliminišući tako konkurenciju.

Ainslot.L se širi putem veoma dobro dizajniranih emailova koje navodno šalje britanski proizvođač odeće CULT sa linkom koji vodi ka malveru. Radi se o fišinig emailovima koji su veoma dobro osmišljeni što nije tako čest slučaj, kažu u PandaLabs.

Kada korisnik klikne na link kako bi pregledao navodnu narudžbinu neće dospeti na internet adresu navedenu u emailu već na drugu stranicu čija se adresa ne može videti u html poruci kao ni u linku u emailu, a potom će od njega biti zatraženo da preuzme fajl sa ikonicom Adobe Acrobat što žrtvu treba da navede na pomisao da je reč o PDF fajlu, iako se ustvari radi o malicioznom exe fajlu.

Ainslot.L se pokreće pri svakom pokretanju računara i to pod imenom “Windows Defender” što korisnika treba da navede na pomisao da je reč o legitimnom programu. Pored toga, on menja neke vrednosti u registry kako bi zaobišao zaštitni zid.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Fruitfly: Otkriven novi backdoor za Mac

Fruitfly: Otkriven novi backdoor za Mac

Istraživači iz kompanije Malwarebytes analizirali su backdoor za Mac koji se detektuje kao OSX.Backdoor.Quimitchin i za koga se veruje da je prisuta... Dalje

Ransomware Spora bi mogao da postane novi Locky

Ransomware Spora bi mogao da postane novi Locky

Upadljiv pad broja infekcija ransomwareom Locky povezan je sa smanjenom aktivnošću bot mreže Necurs koja se koristi za slanje spam emailova potenci... Dalje

OPREZ: Trgovinski lanac Maxi upozorio korisnike na lažne emailove koji kriju ransomware Marlboro

OPREZ: Trgovinski lanac Maxi upozorio korisnike na lažne emailove koji kriju ransomware Marlboro

MalwareHunterTeam je pre dva dana primetio spam emailove koji sadrže Word fajlove koji preuzimaju i instaliraju ransomware koji je nazvan Marlboro. M... Dalje

Ransomware Merry Christmas inficira računare malverom DiamondFox koji krade lozinke

Ransomware Merry Christmas inficira računare malverom DiamondFox koji krade lozinke

Nove verzije ransomwarea "Merry Christmas" poznatog i pod nazivom "Merry X-Mas", inficiraju računare i malverom Diamond Fox, koga kriminalci koriste ... Dalje

Malver KillDisk sada napada i Linux, traži 215000 dolara, ali ne može da dešifruje fajlove

Malver KillDisk sada napada i Linux, traži 215000 dolara, ali ne može da dešifruje fajlove

Istraživači kompanije ESET otkrili su verziju ransomwarea KillDisk za Linux, koji je poznat kao malver koji briše hard diskove. KillDisk je malver ... Dalje