Kompjuterski crv Ramnit ukrao 45000 lozinki korisnika Facebooka

Opisi virusa, 06.01.2012, 08:19 AM

Kompjuterski crv Ramnit ukrao 45000 lozinki korisnika Facebooka

Ramnit, kompjuterski crv poznat po infekciji fajlova i krađi bankovnih podataka, koji se pojavio u aprilu 2010. godine, ponovo je izmenjen a nova verzija crva odgovorna je za krađu lozinki 45000 korisnika Facebooka.

Istraživači izraelske kompanije Seculert otkrili su komandni i kontrolni server (C&C server) za novu verziju kompjuterskog crva Ramnit, koja je obogaćena novim funkcijama tako da aktuelna verzija malvera krade podatke potrebne za identifikaciju korisnika prilikom prijavljivanja na Facebook nalog koje šalje C&C serveru.

Na serveru koji su otkrili istraživači nalaze se podaci za prijavljivanje na naloge 45000 korisnika Facebook-a, uglavnom iz Velike Britanije i Francuske.

Ramnit inficira izvršne fajlove Windowsa, Microsoft Office i HTML fajlove. On krade imena, lozinke, kolačiće iz brauzera. Pored ovoga, Ramnit ima backdoor funkciju i na taj način omogućava hakeru druge zlonamerne aktivnosti na zaraženom računaru.

Suosnivač i tehnički direktor Seculert Aviv Raf kaže da najverovatnije nije reč novoj taktici stare verzije Ramnita već da se radi o potpuno novoj verziji crva. On smatra da su autori Ramnita možda shvatili da napad na društvene mreže može biti mnogo efikasniji način za prikupljanje poverljivih podataka korisnika.

Pretpostavka stručnjaka iz Seculerta je da se podaci potrebni za prijavu na Facebook nalog koriste za širenje Ramnita ovom društvenom mrežom. Ukradeno korisničko ime i lozinka se koriste za pristup nalogu kako bi se potom objavio link na kompromitovanom profilu koji vodi do Ramnita, i na taj način infekcija crvom se širi.

Procene Seculerta govore da je 800000 računara zaraženo Ramnitom u periodu od septembra do decembra a izveštaj Symanteca objavljen u julu prošle godine da je Ramnit jedan od najčešće blokiranih malvera tokom juna i jula te godine.

Prošle godine su stručnjaci kompanije Trusteer upozorili da je crv osposobljen za ubacivanje HTML koda u brauzer i da to koristi za zaobilaženje dvostepene verifikacije i sistema za prijavljivanje na naloge koje koriste banke za zaštitu sesija svojih korisnika. Ta verzija crva bila je kombinacija koda dva malvera: ozloglašenog Trojanca koji krade podatke za identifikaciju - Zeus i tada već poznatog crva Ramnit.

“Čini se da hakeri sada eksperimentišu zamenjujući stare email crve modernijim crvima koji su prilagođeni društvenim mrežama. Kao što pokazuje podatak o 45000 kompromitovanih Facebook naloga, kada se nađe u pogrešnim rukama moć društvenih mreža može se iskoristiti za prouzrokovanje velike štete pojedinicima i institucijama,” kažu u Seculert.

Društvene mreže su za hakere bogat izvor ličnih podataka korisnika. Čini se da su autori Ramnita odlučili da prilagode malver novim trendovima i eri društvenih mreža.

Prikupljanje lozinki korisnika Facebooka ima smisla kada se zna da korisnici veoma često koriste iste lozinke na različitim veb servisima (Facebook, Gmail, SSL VPN, Outlook Web Access i drugi), što je greška na koju računaju hakeri i koja može biti iskorišćena za pristup korporativnim mrežama.

Stručnjaci savetuju korisnicima da pomoću antivirusnog softvera provere da li njihovi računari zaraženi ovim crvom.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni cheat-ovi šire malver među gejmerima

Lažni cheat-ovi šire malver među gejmerima

Istraživači malvera iz kompanije McAfee otkrili su novi malver za krađu informacija koji je povezan sa malverom Redline. Malver se predstavlja se k... Dalje

Ruski backdoor u mrežama kompanija u istočnoj Evropi

Ruski backdoor u mrežama kompanija u istočnoj Evropi

Istraživači iz finske kompanije za sajber bezbednost WithSecure detaljno su opisali malo poznati ruski backdoor malver koji se koristi u napadima na... Dalje

Desetine hiljada WordPress sajtova zaraženo novim malverom Sign1

Desetine hiljada WordPress sajtova zaraženo novim malverom Sign1

Malver „Sign1“ inficira WordPress veb sajtove, i preusmerava posetioce na prevare ili ih bombarduje reklamama, upozorili su istraživači ... Dalje

Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta

Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta

Kao što privlači milione ljudi širom sveta, tako svet kriptovaluta privlači i sajber kriminalce koji pokušavaju da iskoriste neiskustvo i neznanj... Dalje

Hakeri koriste grešku u Windows SmartScreen da prevare korisnike da preuzmu malver

Hakeri koriste grešku u Windows SmartScreen da prevare korisnike da preuzmu malver

Phemedrone je novi malver za krađu informacija koji inficira računare koristeći ranjivost Microsoft Defender SmartScreena (CVE-2023-36025). Phemedr... Dalje