Lanac infekcija Trojanca Upatre

Opisi virusa, 04.11.2013, 07:52 AM

Lanac infekcija Trojanca Upatre

Stručnjaci Microsoft-ovog centra za zaštitu od malvera upozorili su na porast broja infekcija malverom Upatre koji je uočen u poslednja dva meseca. Maliciozni prilozi u spam emailovima odgovorni su za infekciju računara ovim Trojancem, koji kada se instalira preuzima različite malvere sa svog servera za komandu i kontrolu.

Maliciozni prilozi u emailovima imaju različite nazive koji mogu biti nazivi domena, kompanija, pojedinaca, ili nasumično izabrana slova ili reči.

Prema podacima Microsoft-a, Upatre se takođe distibuira i preko exploit alata, koji koriste ranjivosti u Java-i, kao i PDF ranjivosti.

Upatre je značajan zbog toga što je njegova glavna misija na zaraženom računaru da preuzme druge malvere. Jedan od malvera kojeg najčešće preuzima Upatre je Win32/Zbot.gen!AM. Reč je o familiji malvera koji kradu korisnička imena i lozinke naloga. Osim toga malveri iz ove familije mogu prepustiti kontrolu nad računarem napadačima. Nedavno je otkrivena i verzija malvera Zbot koja je konfigurisana tako da preuzima druge malvere, konkretno, poznati ransomware CryptoLock. Posle nekoliko dana, Zbot je imao drugi zadatak - da preuzima malver pod nazivom Necurs (Trojan:Win32/Necurs.A).

Upatre je mesec dana posle pojavljivanja počeo da preuzima i Trojanca Rovnix (TrojanDropper:Win32/Rovnix.l) koji menja NTFS boot sektor tako da svaki put kada se kompjuter pokrene izmenjeni NTFS boot sektor će učitati maliciozi kod Trojanca Rovnix. Trojanac ubacuje kod u explorer.exe da bi preuzimao druge malvere kontaktirajući domen youtubeflashserver.com svaki put kada se računar ponovo pokrene.

Evo kako izgleda lanac infekcije:

Za sada Upatre je uglavnom problem američkih korisnika, jer je 97% infekcija otkriveno upravo u SAD. Daleko iza SAD su Velika Britanija sa 0,89% otkrivenih infekcija, Kanada (0,46%), Australija (0,27%) i Japan (0,19%).


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Desetine hiljada WordPress sajtova zaraženo novim malverom Sign1

Desetine hiljada WordPress sajtova zaraženo novim malverom Sign1

Malver „Sign1“ inficira WordPress veb sajtove, i preusmerava posetioce na prevare ili ih bombarduje reklamama, upozorili su istraživači ... Dalje

Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta

Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta

Kao što privlači milione ljudi širom sveta, tako svet kriptovaluta privlači i sajber kriminalce koji pokušavaju da iskoriste neiskustvo i neznanj... Dalje

Hakeri koriste grešku u Windows SmartScreen da prevare korisnike da preuzmu malver

Hakeri koriste grešku u Windows SmartScreen da prevare korisnike da preuzmu malver

Phemedrone je novi malver za krađu informacija koji inficira računare koristeći ranjivost Microsoft Defender SmartScreena (CVE-2023-36025). Phemedr... Dalje

Nova varijanta zloglasnog Mirai botneta širi malver za rudarenje kriptovaluta

Nova varijanta zloglasnog Mirai botneta širi malver za rudarenje kriptovaluta

Istraživači sajber bezbednosti iz kompanije Akamai otkrili su novu verziju čuvenog botneta Mirai pod nazivom NoaBot, koja se koristi za distribucij... Dalje

Malver MS Drainer ukrao 59 miliona dolara preko Google oglasa i oglasa na X-u

Malver MS Drainer ukrao 59 miliona dolara preko Google oglasa i oglasa na X-u

Istraživači bezbednosti otkrili su novu seriju napada „crypto drainer” malvera koji je do sada ukrao 59 miliona dolara žrtvama koje su ... Dalje