Chat malver Dorkbot ponovo na Skype-u i MSN Messenger-u
Opisi virusa, 12.02.2013, 09:43 AM
Kompjuterski crv Dorkbot (Rodpicom) koji za širenje koristi programe za chat i zaraženi računar „snabdeva“ dodatnim malverima, trenutno se širi Skype-om i MSN Messenger-om, upozoravaju stručnjaci firme Fortinet.
Začarani krug započinje kada potencijalna žrtva dobije poruku od nekog sa liste svojih kontakata, sa mnogo puta viđenim tekstom „LOL is this your new profile pic? [link]“. Ako korisnik klikne na link, završiće na malicioznom sajtu i sa infekcijom računara crvom Dorkbot.
Pored toga što nakon infekcije računara šalje navedenu poruku novim potencijalnim žrtvama, kontaktima prevarenog korisnika, malver takođe otvara „stražnji ulaz“ na zaraženom sistemu, preuzimajući druge malvere. Osim toga, malver šalje spam, komunicira sa svojim serverom za komandu i kontrolu (C&C server), preuzima svoje najnovije verzije i obavlja čitav niz drugih zlonamernih aktivnosti. Jasno je da je infekcijom crvom Dorkbot, zaraženi računar porobljen i da je sada u službi operatera bot mreže.
Dorkbot čeka da se žrtva uloguje na program za chat koji potom koristi za slanje spam poruka. Zanimljivo je da je crv sposoban da menja jezik poruke, odnosno da usklađuje poruku sa jezikom operativnog sistema Windows, sa ciljem da poruka koju dobije nova potencijalna žrtva bude uverljivija.
Na kraju, malver koristi brojne tehnike koje mu pomažu da sakrije svoje prisustvo na zaraženom računaru od antivirusnih programa i stručnjaka za bezbednost računara.
Izdvojeno
Scareware prevara CypherLoc: lažna upozorenja i prevaranti koji se predstavljaju kao tehnička podrška
Istraživači kompanije Barracuda upozorili su na novu scareware prevaru pod nazivom „CypherLoc“, koja koristi iskačuće prozore i lažn... Dalje
Reaper: novi malver za macOS zaobilazi Appleove zaštite i krade lozinke i kripto novčanike
Istraživači kompanije SentinelOne upozorili su na novu pretnju pod nazivom Reaper, infostealer malver za macOS koji se predstavlja kao legitimno sis... Dalje
Novi malver Storm krade podatke pregledača i preuzima naloge bez lozinke
Novi kradljivac informacija pod nazivom Storm pojavio se početkom 2026. na forumima ya sajber kriminal, donoseći promenu u načinu krađe podataka. ... Dalje
Lažni Claude AI instalater širi PlugX malver na Windows sistemima
Lažni instalater za Claude AI koristi se za širenje PlugX malvera na Windows sistemima, upozoravaju istraživači iz kompanije Malwarebytes. Prema n... Dalje
Infinity Stealer cilja macOS: lažni CAPTCHA navodi korisnike da sami pokrenu malver
Nova infostealer pod nazivom Infinity Stealer cilja korisnike macOS-a, kombinujući socijalni inženjering i napredne tehnike izbegavanja detekcije. I... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





