Malver za Mac, Proton, koga je ''nemoguće detektovati'' prodaje se za 50000 dolara
Opisi virusa, 09.03.2017.
Malver je nazvan Proton a reč je o alatu za daljinsko upravljanje koji se trenutno prodaje na ruskim internet forumima. Početna cena za Proton je bila 100 bitcoina, što je prema trenutnoj vrednosti bitcoina više od 100000 dolara, ali sada se malver nudi po znatno manjoj ceni od oko 40 bitcoina koliko treba izdvojiti za neograničeni broj infekcija. Ako neko želi da instalira ovaj alat na samo jednom Mac uređaju, treba da plati 2 bitcoina. Malver omogućava napadačima potpunu kontrolu nad napadnutim uređajima - beleženje kucanja na tastaturi, nadzor nad web kamerom, slanje i preuzimanje fajlova i drugo. Dalje
Malver Shamoon koji briše hard diskove se vratio, a pojavio se još jedan takav malver - StoneDrill
Opisi virusa, 09.03.2017.
Malver koji briše hard diskove Shamoon pretrpeo je značajne promene prethodnih meseci, a sada je dobio i novi modul - ransomware, kao i podršku za 32-bitne i 64-bitne arhitekture. Shamoon koji je poznat i pod nazivom Disttrack, prvi put primećen 2012. godine, danas je jedan od najozloglašenijih, ali i jedan od najređih malvera. Shamoon se "proslavio" 2012. posle incidenta za koji su odgovorni hakeri koji su delovali pod pokroviteljstvom i u ime neke države, tokom koga su obrisani podaci sa više od 35000 kompjutera saudijske naftne kompanije Aramco. Malver je korišćen i za napade na manje ciljeve... Dalje
Novi ransomware za Mac širi se preko torenta, plaćanje ne oslobađa fajlove
Opisi virusa, 23.02.2017.
Istraživači iz kompanije ESET upozorili su korisnike Mac OS na novi ransomware nazvan "Patcher" koji se širi preko BitTorrent sajtova. Oni su upozorili korisnike na patchere koji umesto obećanog fajla sadrže malver. Kada korisnici pokušaju da preuzmu patchere sa torrent sajtova, videće da se radi o ZIP fajlu koji sadrži paket programa. Ransomware je pronađen u fajlovima koji terba da poprave Adobe Premiere Pro i Microsoft Office za Mac, ali verovatno je da ih je i više. Program je loše kodiran, kažu istraživači ESET-a, na šta ukazuje transparentna pozadina programa, kao i to što kada se zatvori... Dalje
Novi ransomware Trump je ustvari već poznati ransomware VenusLocker
Opisi virusa, 01.03.2017.
Pre nego što prikaže obaveštenje o otkupnini novi ransomware koji je nazvan TrumpLocker prikazuje sliku novog američkog predsednika Donalda Trampa. Ipak, istraživači koji su analizirali ovaj ransomware smatraju da nije reč o potpuno novom malicioznom kodu, već da je TrumpLocker povezan sa ransomwareom VenusLocker koji je otkriven 4. avgusta prošle godine, i koji je 23. decembra ažuriran poslednji put. Iako je doveden u vezu sa VenusLockerom, ne može se sa sigurnošću reći da li novi ransomware distribuira ista grupa koja je širila i VenusLocker. Moguće je da je neko reverznim inženjeringom napravio... Dalje
Nova verzija trojanca TeamSpy pretvara TeamViewer u alat za špijunažu
Opisi virusa, 22.02.2017.
Istraživači iz firme Heimdal primetili su ovog vikenda novu spam kampanju koja je u funkciji širenja malvera TeamSpy koji hakerima obezbeđuje potpuni pristup kompromitovanom računaru. TeamSpy nije novi malver - 2013. otkrivena je deceniju duga operacija sajber špijunaže u kojoj je korišćen ovaj malver. Hakeri su prikupljali informacije od žrtava, bez obzira da li su u pitanju bili obični korisnici ili važni ljudi u oblasti industrije i istraživanja, kao i diplomate. Ovoga puta TeamViewer nije kompromitovan kao ranije. Hakeri koriste tehnike društvenog inženjeringa i činjenicu da korisnici ne vode računa o... Dalje
Nova verzija ransomwarea Cerber ne šifruje fajlove antivirusnih programa
Opisi virusa, 23.02.2017.
Bezbednosni istraživači iz kompanije Trend Micro analizirali su novu verziju ransomwarea Cerber, RANSOM_CERBER.F117AK, koja se prvi put pojavila 20. januara ove godine. Tada su se istraživači našli u čudu jer je nova verzija malvera ostavljala zaštitne alate - zaštitne zidove, antivirusni softver i antišpijunski softver - da rade čak i pošto bi ransomware zaključao računar. Uobičajeno ponašanje malvera kao što je Cerber je da učine sve da bi izbegli detekciju antivirusa ili da nekako "osakate" antivirus da ne bi bili uklonjeni sa inficiranog uređaja. Međutim, ova verzija Cerbera se ponašala potpuno suprotno ovom, stavljajući... Dalje