Krekovanje antivirusa

Vesti, 16.01.2011, 23:37 PM

Krekovanje antivirusa

Programi za krekovanje komercijalnog softvera su, na žalost, i dalje popularni među korisnicima na internetu. Oni su predmet pažnje i autora malicioznih programa, koji su pripremili nekoliko iznenađenja za one bi želeli da besplatno koriste komercijalne programe ne mareći za posledice.

Ne tako davno, otkrili smo Trojanca droppera koji je predstavljen kao generator aktivacionog ključa za proizvode Kapersky Lab. Naziv fajla je kaspersky.exe.

Kada se pokrene, fajl prikazuje prozor generatora ključa sa zahtevom upućenim korisniku da odabere proizvod. Nakon što korisnik odabere željenu opciju, program pokreće generisanje ključa.



Prozor keygena

I dok korisnik koji bi da program koristi a da za to ne plati čeka rezultat, Trojanac dropper neprimetno instalira dva maliciozna koda koji se pokreću na kompjuteru korisnika.

Jedan od ova dva koda koje je Kaspersky Lab otkiro i identifikovao je Trojan.MSIL.Agent.aor. On krade podatke o registraciji drugih programa, kao i lozinke, uglavnom one za online igrice. On brižljivo skladišti sve ukradene podatke u okviru jednog fajla. Deo tog fajla prikazan je na slici ispod.



Deo fajla sa podacima o registraciji softvera koji se nalaze na listi

Pored toga, Trojanac menja "hosts" sistemski fajl kako bi blokirao pristup brojnim veb-sajtovima. Zanimljivo je da je reč o veb-sajtovima kao što su virustotal.com i virusscan.jotti.org, koji korisnicima nude skeniranje pomoću programa mnogih proizvođača antivirurusa, koji tako postaju nedostupni korisniku.

Deo izmenjenog hosts fajla:

##Do not touch this file, changing it will cause SERIOUS damage to your computer
127.0.0.1 virustotal.com
127.0.0.1 www.virustotal.com
127.0.0.1 www.virusscan.jotti.org/
127.0.0.1 www.virusscan.jotti.org/en
127.0.0.1 www.virusscan.jotti.org/en

Drugi maliciozni kod kojeg instalira Trojanac dropper je tipični backdoor koji ima funkcionalnost keyloggera prikupljajući podatke o aktivnostima korisnika na tastaturi. On je identifikovan kao Trojan.Win32.Liac.gfu.

Dakle, pokretanjem navodnog generatora aktivacionog ključa za Kaspersky Internet Security će vam doneti nekolicinu veoma malicioznih programa na kompjuteru, sa kojima će KIS potom morati da se izbori i da ih ukloni. Naravno, KIS će to moći da učini sa aktivacionim ključem kojeg je generisao "keygen" koji zaista funkcioniše.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika

ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika

ClickFix napadi beleže dramatičan rast od čak 517%. Iako naizgled jednostavan “copy-paste” trik, ovaj napad je postao je ozbiljna pretn... Dalje

Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja

Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja

Istraživači iz kompanije Koi Security upozoravaju na opsežnu i izuzetno dobro prikrivenu kampanju koja je zarazila uređaje 4,3 miliona korisnika v... Dalje

Procurelo 1,3 milijarde lozinki i 2 milijarde imejl adresa - proverite da li je i vaša među njima

Procurelo 1,3 milijarde lozinki i 2 milijarde imejl adresa - proverite da li je i vaša među njima

Ako niste skoro proveravali da li su vaše lozinke negde procurele, sada je pravi trenutak. U javnosti se pojavilo 1,3 milijarde jedinstvenih lozinki ... Dalje

OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni

OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni

OpenAI je potvrdio da je došlo do curenja podataka, ali ne zbog direktnog napada na njihove sisteme, već kompromitovanjem Mixpanel-a, analitičkog ... Dalje

Piratske kopije Battlefield 6 pune malvera

Piratske kopije Battlefield 6 pune malvera

Istraživači iz Bitdefender Labs-a upozorili su na novu kampanju koja cilja gejmere koji su u potrazi za „besplatnim“ ili hakovanim verzi... Dalje