FBI upozorio na malver Reveton koji zaključava zaražene računare

Vesti, 15.08.2012, 10:48 AM

FBI upozorio na malver Reveton koji zaključava zaražene računare

FBI je upozorio korisnike interneta na virus nazvan Reveton koji objavljuje lažno upozorenje Federalnog istražnog biroa o navodnom kršenju američkog federalnog zakona zahtevajući od žrtve da plati otključavanje blokiranog računara.

Reveton je opisan kao “drive-by” malver zahvaljujući svojoj sposobnosti da se aktivira i instalira tokom posete korisnika računara kompromitovanom veb sajtu. Za razliku od većine virusa ćija aktivacija zahteva otvaranje fajla ili atačmenta, za infekciju malverom Reveton dovoljan je klik korisnika tokom posete kompromitovanom veb sajtu.

Infekcija malverom Reveton trenutno zaključava računar posle čega se pojavljuje lažno obaveštenje u kome se kaže da su FBI i Ministarstvo pravde SAD identifikovali korisnikovu internet adresu kao onu koja je pvezana sa nelegalnim aktivnostima kao što je npr. dečija pornografija. Da bi otključao računar korisnik mora da plati kaznu.

Centar za prijavu kriminala na internetu (IC3, Internet Crime Complaint Center) preplavljen je prijavama korisnika čiji su računari žrtve malvera Reveton. Iz IC3 kažu da su neke žrtve platile otkup.

Prosečnom korisniku računara neće bti lako da ukloni ovu infekciju. Zato je preporuka IC3 da žrtve zataže pomoć od profesionalaca radi uklanjanja Reveton i Citadel malvera sa računara. Čak i u slučaju da korisniku uspe da odblokira računar, malver može nastaviti svoje aktivnosti u pozadini. Treba imati na umu da su pojedini malveri osposobljeni za krađu podataka kao što su korisnička imena, lozinke, brojevi kreditnih kartica i drugi.

Malver Reveton otkriven je prošle godine. On se zajedno sa malverom Citadel koristi kao platforma za distribuciju i isporuku drugih virusa.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

AI pregledači mogu da odaju vaše podatke ako ih napadač ubedi da igraju igru

AI pregledači mogu da odaju vaše podatke ako ih napadač ubedi da igraju igru

Istraživači kompanije LayerX predstavili su tehniku pod nazivom BioShocking, kojom su uspeli da prevare AI pregledače i asistente da otkriju korisn... Dalje

WhatsApp uvodi korisnička imena

WhatsApp uvodi korisnička imena

Kompanija Meta saopštila je da korisnici WhatsApp-a od ove nedelje mogu da rezervišu korisničko ime koje će moći da koriste kada nova funkcija po... Dalje

Lažni PDF instalira Chrome ekstenziju koja krade sesije korisnika

Lažni PDF instalira Chrome ekstenziju koja krade sesije korisnika

Istraživači upozoravaju na novu phishing kampanju u kojoj napadači koriste zlonamernu Chrome ekstenziju kako bi preuzeli kontrolu nad Windows raču... Dalje

Zašto bi popularna Chrome ekstenzija mogla da bude opasna za svojih 10 miliona korisnika

Zašto bi popularna Chrome ekstenzija mogla da bude opasna za svojih 10 miliona korisnika

Istraživači kompanije Island upozorili su da popularna Chrome ekstenzija Adblock for YouTube, koju koristi više od 10 miliona korisnika, ima moguć... Dalje

Citizen Lab: Ruske vlasti koristile Cellebrite uprkos prekidu saradnje sa kompanijom

Citizen Lab: Ruske vlasti koristile Cellebrite uprkos prekidu saradnje sa kompanijom

Istraživači organizacije Citizen Lab tvrde da su ruske vlasti koristile forenzički alat kompanije Cellebrite za pristup iPhone telefonu opozicionog... Dalje