Bankarski Trojanac i ransomware u zajedničkoj akciji

Opisi virusa, 03.05.2012, 10:43 AM

Bankarski Trojanac i ransomware u zajedničkoj akciji

Istraživači firme Trusteer otkrili su novi način upotrebe malvera Citadel, Trojanca koji je nastao na kodu poznatijeg Trojanca Zeus. Reč je o ransomware programu pod nazivom Reveton koji, kao i svi slični programi, blokira operativni sistem zaraženog računara, tražeći otkup za njegov dalji rad u iznosu od 100 dolara. Reveton je uočen pre nekoliko nedelja kao zlonamerni program koji samostalno deluje, ali sada se pojavljuje udružen sa Citadel malverom. To je još jedan primer kako bankarski Trojanci proširuju opseg svojih aktivnosti koristeći se kao polazna tačka i u drugim vrstama napada.

Napad počinje tako što se žrtva, kompjuterski korisnik, namami da poseti određeni veb sajt sa koga kreće drive-by download napad. Dropper na sajtu instalira malver Citadel na napadnutom računaru koji potom zahteva DLL fajl ransomware-a od komandnog i kontrolnog servera.

Instaliran na računaru zaraženom Trojancem Citadel, ransomware zaključava operativni sistem i prikazuje upozorenje da je korisnik prekršio američki federalni zakon a IP adresa koja je navedena u poruci upozorenja navodno pripada zaraženom računaru i navodno je identifikovana prilikom poseta veb sajtovima sa dečijom pornografijom.

Da bi dalje mogao da koristi računar, od korisnika se traži da plati kaznu američkom Ministarstvu pravde a izbor servisa preko koga treba obaviti uplatu zavisi od lokacije korisnika.

Nezavisno od ransomware-a, Citadel nastavlja da deluje na zaraženom računaru za svoj račun. Kriminalci koji ga kontrolišu mogu ga koristiti za razne finansijske prevare, pomoću “man-in-the-browser” tehnike, praćenjem aktivnosti korisnika na tastaturi i na druge načine.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ransomware 7ev3n zaključava ekran, šifruje fajlove i traži 5000 dolara da ih vrati

Ransomware 7ev3n zaključava ekran, šifruje fajlove i traži 5000 dolara da ih vrati

Prošle nedelje otrkiven je novi ransomware koji od žrtava traži neverovatnih 13 bitcoina (oko 5000 dolara) da bi im dešifrovao fajlove koje je ši... Dalje

Otkriven novi trojanac za Linux

Otkriven novi trojanac za Linux

Istraživači ruske kompanije Doctor Web otkrili su trojanca za Linux koji obezbeđuje backdoor na inficiranom uređaju i može da preuzima i pokreće... Dalje

Kako je eksperiment sa ransomwareima pošao po zlu: žrtve ransomwarea EDA2 ne mogu da vrate fajlove

Kako je eksperiment sa ransomwareima pošao po zlu: žrtve ransomwarea EDA2 ne mogu da vrate fajlove

Sajber kriminalci su iskoristili open-source kod ransomwarea EDA2 i napravili ransomware Magic, koji se od pre nekoliko dana koristi u napadima. Ovo j... Dalje

Trojanac za Linux pravi screenshotove svakih 30 sekundi

Trojanac za Linux pravi screenshotove svakih 30 sekundi

Reč je o trojancu nazvanom LinuxEkoms.1 koga su istraživači Doctor Weba otkrili pre nekoliko dana. Ovo je najnovija pretnja koja je otkrivena posle... Dalje

Kriminalci zloupotrebili kod ransomwarea Hidden Tear koji je objavljen iz ''edukativnih razloga''

Kriminalci zloupotrebili kod ransomwarea Hidden Tear koji je objavljen iz ''edukativnih razloga''

Prošlog avgusta, turski istraživač Utku Sen objavio je na GitHub kod svog ransomwarea koga je napravio iz "edukativnih razloga". Ransomware je nazv... Dalje