FBI upozorio na malver Reveton koji zaključava zaražene računare

Vesti, 15.08.2012, 10:48 AM

FBI upozorio na malver Reveton koji zaključava zaražene računare

FBI je upozorio korisnike interneta na virus nazvan Reveton koji objavljuje lažno upozorenje Federalnog istražnog biroa o navodnom kršenju američkog federalnog zakona zahtevajući od žrtve da plati otključavanje blokiranog računara.

Reveton je opisan kao “drive-by” malver zahvaljujući svojoj sposobnosti da se aktivira i instalira tokom posete korisnika računara kompromitovanom veb sajtu. Za razliku od većine virusa ćija aktivacija zahteva otvaranje fajla ili atačmenta, za infekciju malverom Reveton dovoljan je klik korisnika tokom posete kompromitovanom veb sajtu.

Infekcija malverom Reveton trenutno zaključava računar posle čega se pojavljuje lažno obaveštenje u kome se kaže da su FBI i Ministarstvo pravde SAD identifikovali korisnikovu internet adresu kao onu koja je pvezana sa nelegalnim aktivnostima kao što je npr. dečija pornografija. Da bi otključao računar korisnik mora da plati kaznu.

Centar za prijavu kriminala na internetu (IC3, Internet Crime Complaint Center) preplavljen je prijavama korisnika čiji su računari žrtve malvera Reveton. Iz IC3 kažu da su neke žrtve platile otkup.

Prosečnom korisniku računara neće bti lako da ukloni ovu infekciju. Zato je preporuka IC3 da žrtve zataže pomoć od profesionalaca radi uklanjanja Reveton i Citadel malvera sa računara. Čak i u slučaju da korisniku uspe da odblokira računar, malver može nastaviti svoje aktivnosti u pozadini. Treba imati na umu da su pojedini malveri osposobljeni za krađu podataka kao što su korisnička imena, lozinke, brojevi kreditnih kartica i drugi.

Malver Reveton otkriven je prošle godine. On se zajedno sa malverom Citadel koristi kao platforma za distribuciju i isporuku drugih virusa.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Microsoft uklonio 119 Edge ekstenzija koje su potajno preuzimale malver

Microsoft uklonio 119 Edge ekstenzija koje su potajno preuzimale malver

Microsoft je uklonio 119 zlonamernih ekstenzija iz prodavnice dodataka za Edge nakon što je otkriveno da su bile deo velike kampanje nazvane StegoAd,... Dalje

ClickFix postao najčešći način isporuke malvera

ClickFix postao najčešći način isporuke malvera

Tehnika socijalnog inženjeringa ClickFix postala je najčešći način isporuke malvera, pokazuje analiza kompanije ReliaQuest koja je obuhvatila saj... Dalje

AI pregledači mogu da odaju vaše podatke ako ih napadač ubedi da igraju igru

AI pregledači mogu da odaju vaše podatke ako ih napadač ubedi da igraju igru

Istraživači kompanije LayerX predstavili su tehniku pod nazivom BioShocking, kojom su uspeli da prevare AI pregledače i asistente da otkriju korisn... Dalje

WhatsApp uvodi korisnička imena

WhatsApp uvodi korisnička imena

Kompanija Meta saopštila je da korisnici WhatsApp-a od ove nedelje mogu da rezervišu korisničko ime koje će moći da koriste kada nova funkcija po... Dalje

Lažni PDF instalira Chrome ekstenziju koja krade sesije korisnika

Lažni PDF instalira Chrome ekstenziju koja krade sesije korisnika

Istraživači upozoravaju na novu phishing kampanju u kojoj napadači koriste zlonamernu Chrome ekstenziju kako bi preuzeli kontrolu nad Windows raču... Dalje