Linux crv Darlloz za četiri meseca zarazio 31000 uređaja

Opisi virusa, 24.03.2014.

Linux crv Darlloz za četiri meseca zarazio 31000 uređaja U novembru prošle godine Symantec je otkrio Linux crva koji je sposoban da zarazi različite uređaje koji se povezuju na internet, kao što su sigurnosne kamere, ruteri, set-top boksovi, štampači i industrijski kontrolni sistemi koji rade pod Linuxom. Sredinom januara je Symantec otkrio novu verziju crva koja je nazvana Linux.Darlloz. Stručnjaci kompanije kažu da je do sada ovim crvom zaraženo više od 31000 uređaja. Autor crva Darlloz kontinuirano poboljšava kod, dodajući malveru nove funkcionalnosti, očigledno sa ciljem da zaradi novac od njega. Crv je dizajniran za infekciju računara sa Intel x86 arhitekturama... Dalje

Kako izgleda pljačka bankomata uz pomoć malvera i SMS poruka [VIDEO]

Opisi virusa, 26.03.2014.

Kako izgleda pljačka bankomata uz pomoć malvera i SMS poruka [VIDEO] Sve agresivnija kampanja Microsofta čiji je cilj da se korisnici motivišu da odustanu od daljeg korišćenja Windows XP, za sada ne daje željene rezultate: procent korisnika 13 godina starog operativnog sistema se nije značajno smanjio tokom prethodnih meseci iako je za 8. april najavljeno da će Microsoft obustaviti podršku za XP. Kompanija je u svojim nastojanjima da natera korisnike da pređu na noviji operativni sistem otišla toliko daleko da je ponudila popust od 100 dolara prilikom kupovine novih računara putem Microsoftove prodavnice. Neki od najvažnijih motiva za prelazak na noviji operativni sistem... Dalje

Špijunski malveri Uroburos, Red October i Flame krali podatke od špijunskog malvera Agent.btz

Opisi virusa, 13.03.2014.

Špijunski malveri Uroburos, Red October i Flame krali podatke od špijunskog malvera Agent.btz Posle G Data i BAE Systems i Kaspersky Lab se oglasio na temu malvera Uroburos, poznatog i pod nazivima Snake i Turla. U ruskoj kompaniji veruju da je crv Agent.btz koji se povezuje sa napadima na sisteme američke vojske 2008. verovatno bio inspiracija za novu generaciju alata sa sajber špijunažu, uključujući i Uroburos. Nemačka kompanija G Data i britanska kompanija BAE Systems iznele su pretpostavke da je Uroburos najverovatnije delo ruskih autora i da je povezan sa ranije viđenim crvom Agent.btz (Orbina), ali u Kaspersky Lab-u nisu uvereni da su takve pretpostavke sasvim tačne. Dalje

Nova verzija bankarskog Trojanca Zeus blokira desktop prikazujući sajtove po izboru malvera

Opisi virusa, 21.03.2014.

Nova verzija bankarskog Trojanca Zeus blokira desktop prikazujući sajtove po izboru malvera Stručnjaci kompanije Trend Micro otkrili su novu verziju poznatog bankarskog Trojanca Zeus koji je poznat po krađi podataka korisnika koji su potrebni za prijavljivanje na online bankovne naloge. Neke verzije ovog Trojanca obavljaju i druge “prljave poslove” za račun kriminalaca, kao što su preuzimanje drugih malvera na računare koji su zaraženi ovim bankarskim Trojancem. Nova verzija Trojanca Zeus, TROJ.ZCLICK.A koju su otkrili stručnjaci kompanije Trend Micro radi nešto što nije uobičajeno za ovu familiju Trojanaca: blokira desktop zaraženog računara prikazujući različite web sajtove... Dalje

Šta se krije iza slika zalazećeg sunca i mačaka

Opisi virusa, 05.03.2014.

Šta se krije iza slika zalazećeg sunca i mačaka Ljubitelji mačaka oprez! Stručnjaci kompanije Trend Micro upozorili su na malver koji koristi steganografiju da bi sakrio konfiguracijske fajlove u slici i koji cilja na korisnike nekoliko evropskih banaka. Iako nije uobičajena, tehnika koju koristi ovaj malver nije nova. Malver Zbot na zaraženom računar dobija komandu da preuzme JPEG fajl bez znanja korisnika, koji čak i ne vidi sliku koju preuzme malver, a čak i ako se desi da je vidi, slika izgleda kao obična fotografija zalazećeg sunca ili mačke koja neće izazvati sumnju kod korisnika. Konkretne fotografije koje preuzima malver su uzete popularnih foto-šering sajtova. Dalje

Trojanac Ransomcrypt, malver sa savešću

Opisi virusa, 11.03.2014.

Trojanac Ransomcrypt, malver sa savešću Kriminalci nisu baš poznati kao ljudi koji imaju savest. To isto važi i za kriminalce koji stoje iza malvera. I autori ransomware-a, malvera koji šifruju podatke korisnika, nemaju problema sa savešću i moralnim aspektom svog "biznisa". Oni svojim žrtvama ne ostavljaju mnogo izbora osim da za svoje “zarobljene” fajlove plate otkup kako bi im bili vraćeni dešifrovani. Zato je pristup koji imaju autori malvera Trojan.Ransomcrypt.G neobičan. Nema sumnje da su autori malvera kriminalci, kao i svi drugi koji stoje iza ovakvih prevara, ali izgleda da imaju neke principe koji nisu uobičajeni u svetu sajber kriminala. Dalje

Nova verzija Trojanca Gameover štiti se od uklanjanja dodatom rootkit komponentom

Opisi virusa, 03.03.2014.

Nova verzija Trojanca Gameover štiti se od uklanjanja dodatom rootkit komponentom Stručnjaci kompanije Sophos upozorili su da se pojavila nova verzija malvera Gameover sa kernel rootkit-om što značajno otežava uklanjanje malvera. Gameover je Trojanac čiji je kod baziran na mnogo poznatijem bankarskom Trojancu Zeus, čiji je kod procurio na internetu 2011. godine. Gameover se razlikuje od ostalih trojanskih programa baziranih na kodu malvera Zeus zato što koristi peer-to-peer tehnologiju za komandu i kontrolu umesto tradicionalnih servera, što ga čini otpornijim u odnosu na srodne malvere. Početkom februara, stručnjaci firme Malcovery Security uočili su novu verziju... Dalje

Da li je malver Uroburos špijun ruske obaveštajne službe?

Opisi virusa, 03.03.2014.

Da li je malver Uroburos špijun ruske obaveštajne službe? Stručnjaci kompanije G Data, nemačkog proizvođača antivirusa, analizirali su malver koji je korišćen u operacijama ruske obaveštajne službe a koji je nazvan Uroburos, po antičkom simbolu večnosti koji prikazuje zmiju ili zmaja koji grize vlastiti rep. Uroburos je rootkit, sastavljen od dva fajla, drajvera i i virtuelnog fajl sistema. Rootkit, koji radi i na 32-bitnim i na 64-bitnim Windows sistemima, je sposoban da preuzme kontrolu nad zaraženim računarom, izvrši komande, sakrije aktivnosti sistema i krade informacije sa zaraženog računara. Njegova modularna struktura omogućava lako dodavanje novih funkcionalnosti... Dalje

Ransomware Linkup blokira pristup internetu i pretvara računar u Bitcoin rudara

Opisi virusa, 10.02.2014.

Ransomware Linkup blokira pristup internetu i pretvara računar u Bitcoin rudara Malveri koji šifruju podatke na zaraženom računaru ili zaključavaju računar tražeći od korisnika da im u navedenom roku isplate novac kako bi im bila vraćena kontrola nad računarom i fajlovima, nisu novost. Šta više, svedoci smo da poslednjih meseci kriminalci pojačano koriste ovu vrstu malvera da bi oteli novac od korisnika. Međutim, ono što do sad nismo videli je malver koga su otkrili stručnjaci Emsisoft-a i koji je takođe ransomware ali specifičan po tome što ne zaključava računar niti šifruje fajlove. Umesto toga, malver nazvan “Linkup” (Trojan-Ransom.Win32.Linkup) blokira pristup internetu menjajući... Dalje

Corkow : Bankarski Trojanac koji je zainteresovan i za vlasnike Bitcoina i programere Android aplikacija

Opisi virusa, 12.02.2014.

Corkow : Bankarski Trojanac koji je zainteresovan i za vlasnike Bitcoina i programere Android aplikacija Stručnjaci kompanije ESET već izvesno vreme prate aktivnosti malo poznatog bankarskog Trojanca Corkow, koji je poreklom iz Rusije, i koji je do sada inficirao hiljade računara uglavnom korisnika iz Rusije i Ukrajine. U ESET-u kažu da se dnevno zabeleži nekoliko stotina infekcija Trojancem Corkow ali da ovaj bankarski Trojanac još uvek nije uspeo da privuče pažnju stručnjaka i medija kao što je to uspeo njegov poznatiji rođak Carberp. Prema rečima stručnjaka, Corkow je modularan što znači da njegovi autori mogu da proširuju kapacitete malvera različitim dodacima. Dalje

Trojanac dizajniran za DDoS napade sa Windows, Linux i Mac računara

Opisi virusa, 30.01.2014.

Trojanac dizajniran za DDoS napade sa Windows, Linux i Mac računara Stručnjaci Kaspersky Lab-a analizirali su novi maliciozni Java program koji je dizajniran za pokretanje DDoS napada sa zaraženih računara. S obzirom da je reč o malicioznom programu koji je baziran na Java-i, malver dobro radi na sve tri najpopularnije platforme - Windows, Linux i Mac OS računarima - ali uz uslov da se na njima nalazi ranjiva verzija Java-e. Trojanac koristi poznatu Java ranjivost CVE-2013-2465 (koja je zakrpljena u junu prošle godine) u JRE komponenti u Oracle Java SE 7 Update 21 i ranijim verzijama, 6 Update 45 i starijim verzijama i 5.0 Update 45 i ranijim verzijama. Dalje

NameChanger: Jedan lažni antivirus sa 200 imena

Opisi virusa, 05.02.2014.

NameChanger: Jedan lažni antivirus sa 200 imena Lažni antivirus koji se širi preko kompromitovanih sajtova kao što je to svojevremeno bio slučaj sa sajtom businessinsider.com ili kao što se trenutno dešava na sajtu DailyMotion, ili preko Skype reklama je malver iz familije Tritax, koji je stručnjak za bezbednost Džonatan Klijnsma nazvao NameChanger. Lažni antivirus NameChanger koji inače ima tri verzije (NameChanger.A, NameChanger.B i NameChanger.C) koristio je do sada više od 200 imena, pa je jasno zašto je ovaj maliciozni program nazvan ovim imenom. Familija kojoj pripada NameChanger pojavila se prvi put u maju 2009. godine. Dalje

Trojanac za rudarenje Litecoina maskiran u legitimne programe zarazio 300000 računara

Opisi virusa, 20.01.2014.

Trojanac za rudarenje Litecoina maskiran u legitimne programe zarazio 300000 računara Stručnjaci ruske firme Doctor Web upozorili su korisnike računara na malver koji je dizajniran za rudarenje Litecoin-a, digitlane valute koja je slična Bitcoin-ima. Reč je o Trojancu nazvanom Trojan.BtcMine.221 koji je maskiran u legitimne aplikacije kao što su VLC Player ili softver za anonimno surfovanje internetom ili kao ekstenzije za browser-e od kojih na primer, jedna koja je nazvana Shopping Suggestion, navodno pomaže korisnicima da na internetu pronađu tražene proizvode po najnižim cenama. Dalje

Jedna spam kampanja, dva malvera, žrtve i Windows i Mac korisnici

Opisi virusa, 22.01.2014.

Jedna spam kampanja, dva malvera, žrtve i Windows i Mac korisnici Stručnjaci kompanije Sophos upozorili su na spam email obaveštenja o neisporučenoj pošiljci iza kojih se pokušaj širenja malvera za Mac ali i za Windows računare. Prevare ovog tipa nisu nove. “Neisporučena pošiljka” je čest mamac u emailovima koje navodno šalju kurirske službe i u kojima se tvrdi da kompanija ima poteškoće sa isporukom pošiljke. U ovakvim emailovima se obično nalazi link ili prilog, a korisnik se poziva da pogleda odgovarajući dokument i da odgovori da bi mu pošiljka bila isporučena. Emailovi se dizajniraju tako da izgledaju kao da ih šalje neka od poznatih kompanija... Dalje

Stručnjaci upozorili na PrisonLocker, ransomware opasniji od CryptoLocker-a

Opisi virusa, 08.01.2014.

Stručnjaci upozorili na PrisonLocker, ransomware opasniji od CryptoLocker-a Grupa Malware Must Die koju čine istraživači koji za sebe kažu da su posvećeni borbi protiv kriminala na internetu upozorili su na moguću pojavu novog malvera čiji su autori, po svemu sudeći, bili inspirisani popularnim ransomware-om CryptoLocker, od koga bi novi malver mogao biti i opasniji. O novom malveru počelo je da se raspravljama na forumima koji okupljaju sajber kriminalce još početkom novembra. Uspeh CryptoLocker-a, ransomware-a koji se pojavio u oktobru prošle godine, očigledno je bio motiv za kriminalce da stvore novi malver koji bi mogao da “zarobi” gigabajte vrednih podataka... Dalje

Šta donosi 64-bitna verzija bankarskog Trojanca ZeuS

Opisi virusa, 09.01.2014.

Šta donosi 64-bitna verzija bankarskog Trojanca ZeuS Sredinom decembra Kaspersky Lab je objavio da se pojavila 64-bitna verzija verovatno najpoznatijeg bankarskog Trojanca ZeuS. Pojava 64-bitne verzije malvera nije bila neočekivana, s obzirom da sve više korisnika prelazi na 64-bitne platforme i da je sve više 64-bitnih programa, pa samim tim i 64-bitnih verzija postojećih i novih malvera. Iako je poznat kao “trendseter među malverima”, stručnjaci su ipak bili iznenađeni pojavom 64-bitne verzije malvera s obzirom da još uvek nije bilo realne potrebe za ovom verzijom. Dalje

Šta je novo kod ''bankarskog'' Trojanca Bebloh

Opisi virusa, 25.12.2013.

Šta je novo kod ''bankarskog'' Trojanca Bebloh ''Bankarski'' Trojanac Bebloh nije nepoznata pretnja, za njega se zna godinama koliko je on predmet interesovanja stručnjaka. Bebloh je daleko iza svojih konkurenata, kao što je malver ZeuS, sa svega 6,3% udela u populaciji bankarskih Trojancima u prvoj polovini ove godine. Razlog verovatno leži u činjenici da ni nove verzije malvera nisu donosile ništa novo, sve do nedavno. Stručnjaci nemačkog proizvođača antivirusa kompanije G Data analizirali su najnoviju verziju Trojanca nakon što je uočeno da malver više ne stagnira. Šta više, u novembru je Bebloh obezbedio sebi mesto među tri vodeća bankarska Trojanca. Dalje

Stručnjaci upozoravaju: Novi Cryptolocker može se širiti i preko prenosivih diskova

Opisi virusa, 26.12.2013.

Stručnjaci upozoravaju: Novi Cryptolocker može se širiti i preko prenosivih diskova Poznati ransomware Cryptolocker do sada se širio putem emailova koji sadrže malver, drive-by download napada ili uz pomoć drugih malvera. Ove metode distribucije pokazale su se delotvornim, imajući u vidu procene stručnjaka da je malver za samo tri meseca zarazio oko 250000 računara. Ipak, sajber kriminalci koji stoje iza ovog malvera izgleda da nisu zadovoljni stopama infekcije. Stručnjaci TrendLabs-a otkrili su novu verziju malvera Cryptolocker koja omogućava širenje malvera preko prenosivih diskova. Nova verzija malvera koja može da se širi i na ovaj način čini Cryptolocker još opasnijom pretnjom. Dalje

Lažni antivirusi koriste ukradene digitalne sertifikate

Opisi virusa, 17.12.2013.

Lažni antivirusi koriste ukradene digitalne sertifikate Lažni antivirusni program "Antivirus Security Pro" koji je trenutno u opticaju koristi najmanje desetak ukradenih digitalnih sertifikata, upozorio je Microsoft. Antivirus Security Pro koji je prvi put zapažen 2009. godine, pojavljivao se pod različitim imenima tokom godina, kažu iz Microsoft-a koji ovu pretnju naziva jednim imenom „Win32/Winwebsec“. Digitalni sertifikati koje izdaju certifikaciona tela koriste programeri za potpisivanje svojih programa koji se mogu kriptografski proveriti da bi se ustanovilo da li je program falsifikovan i da li potiče od programera koji tvrdi da ga je napisao. Dalje

Browlock: Ransomware koji zaključava browser

Opisi virusa, 19.12.2013.

Browlock: Ransomware koji zaključava browser Ranije ove godine, stručnjaci Symantec-a su otkrili zanimljiv ransomware koji je nazvan Browlock. Browlock ne šifruje fajlove kao što to radi Cryptolocker, ne preuzima materijal sa zlostavljanom decom kao Ransomlock.AE i ne zaključava ekran računara. On čak ne radi ni kao program na kompromitovanom računaru. Umesto toga Browlock objavljuje upozorenje u browser-u i koristi JavaScript da bi sprečio korisnike zaraženih računara da zatvore prozor browser-a. Od momenta kada je otkrivena ova pretnja je bila pod stalnim nadzorom stručnjaka Symantec-a. Dalje

Oprez: Program Bitcoin Alarm krije Trojanca

Opisi virusa, 16.12.2013.

Oprez: Program Bitcoin Alarm krije Trojanca Stručnjaci upozoravaju korisnike na talas napada “tematskih malvera” koji koriste bitcoine kao mamac. Rast vrednosti bitcoina po svemu sudeći je motivisao autore malvera da pokušaju da profitiraju od povećanog interesovanja korisnika za digitalnu valutu. Primer za to je i malver nazvan Bitcoin Alarm koga su otkrili stručnjaci Arbor Networks. Keni Mekdermid iz Arbor Networks-a kaže da je samo u jednom danu dobio nekoliko spam email poruka u kojima je reklamiran program Bitcoin Alarm. Distribucija ovog malvera se oslanja dakle na spam emailove koji vode korisnike na web sajt bitcoin-alarm.net... Dalje

Posle uspeha malvera Cryptolocker pojavila se i kopija: otkriven novi ransomware Locker

Opisi virusa, 16.12.2013.

Posle uspeha malvera Cryptolocker pojavila se i kopija: otkriven  novi ransomware Locker Stručnjaci britanske firme IntelCrawler otkrili su krajem prošle nedelje novi malver nazvan Locker koji pokušava da ponovi uspeh poznatijeg malvera CryptoLocker koji je zarazio hiljade računara širom sveta. Autori novog ransomware-a očigledno su bili inspirisani malverom CryptoLocker, ali je novi malver ipak manje zlo od originala. Nekoliko različitih verzija ransomware-a Locker koji za otkup šifrovanih fajlova traži od korisnika da plate 150 dolara otkriveno je u SAD, Evropi i Rusiji. Malver se distribuira na različite načine, koji uključuju spam i zaražene fajlove... Dalje

Stari ransomware novi zahtevi: kupite ''antivirus'' koji će vas upozoriti na nelegalan sadržaj

Opisi virusa, 03.12.2013.

Stari ransomware novi zahtevi: kupite ''antivirus'' koji će vas upozoriti na nelegalan sadržaj Ransomware je naziv za zlonamerni softver koji zaključava browser ili sistem prikazujući poruku upozorenja zbog navodnih nezakonitih aktivnosti korisnika računara (nelegalno korišćenje ili distribucija sadržaja zaštićenog autorskim pravima ili pregled ili distribucija zabranjenog pornografskog sadržaja). Od korisnika se zahteva da plati za otključavanje računara, a da bi sve izgledalo uverljivije ovakva upozorenja potpisuje FBI ili lokalna policija, u zavisnosti od toga gde se žrtva nalazi. Dalje

Poznati bankarski malver Zeus dobio 64-bitnu verziju

Opisi virusa, 12.12.2013.

Poznati bankarski malver Zeus dobio 64-bitnu verziju Trenutno najpoznatiji bankarski Trojanac u svetu Zeus do nedavno nije imao 64-bitnu verziju, iako se očekivalo da će se ona pojaviti pre ili kasnije. Sve više korisnika prelazi na 64-bitne platforme, sve je više 64-bitnih programa, pa samim tim i 64-bitnih verzija postojećih i novih malvera. Najbolji način da hakujete 64-bitnu aplikaciju je da koristite 64-bitni malver, kažu stručnjaci. Očekivalo se da Zeus, kao trendseter u svetu bankarskih malvera, dobije svoju 64-bitnu verziju, pa ipak stručnjaci Kaspersky Lab-a koji su je otkrili, kažu da su iznenađeni i da nisu očekivali da se ova verzija malvera... Dalje

SOYSOS: Malver koji briše fajlove sa računara

Opisi virusa, 29.11.2013.

SOYSOS: Malver koji briše fajlove sa računara Više od polovine (56%) ispitanika koji su učestvovali u istraživanju koje je nedavno sprovela kompanija Kaspersky Lab reklo je da više ceni podatke koji se nalaze na računaru nego sam računar na kome se ti podaci nalaze. To je verovatno i razlog zbog čega je malver CryptoLocker, koji šifruje fajlove na računau tražeći novac od korisnika za dešifrovanje, za kratko vreme privukao toliku pažnju. Međutim, CryptoLocker nije jedini malver koji može dovesti do trajnog gubitka podataka sa računara. Još jedan malver čije delovanje ima za rezultat trajni gubitak fajlova... Dalje

Nemački naučnici razvili malver koji prenosi podatke kroz vazduh koristeći visokofrekventni zvuk

Opisi virusa, 03.12.2013.

Nemački naučnici razvili malver koji prenosi podatke kroz vazduh koristeći visokofrekventni zvuk Mislite da je nemoguće izvući podatke sa računara zaraženog malverom ako nemate mogućnost fizičkog pristupa a računar nije povezan ni sa jednom mrežom? Dvojica nemačkih naučnika naučnika tvrde da je to ipak moguće. Naučnici sa nemačkog Instituta za komunikaciju, obradu informacija i ergonomiju Fraunhofer su razvili malver koji koristi nečujne zvučne signale za komunikaciju, koji omogućavaju malveru da krišom prenosi informacije o kucanju na tastaturi i druge osetljive podatke čak i kada zaraženi računari nemaju mrežnu konekciju. Dalje

Stručnjaci upozoravaju korisnike e-bankinga na novu pretnju, banakarskog Trojanca Neverquest

Opisi virusa, 27.11.2013.

Stručnjaci upozoravaju korisnike e-bankinga na novu pretnju, banakarskog Trojanca Neverquest Novi trojanski program koji cilja na korisnike online finansijskih servisa može se raširiti veoma brzo u narednim mesecima, upozorili su stručnjaci Kaspersky Lab-a. Trojanac „Neverquest“ (Trojan-Banker.Win32/64) koji je prvi put spomenut u julu na jednom hakerskom forumu zavorenog tipa do sredine novembra pokušao je da inficira na hiljade računara širom sveta. Reč je o relativno novom malveru čiji se kapaciteti još uvek ne koriste u potpunosti. Međutim, s obzirom da malver ima integrisane mehanizme za samoreplikaciju, broj napada na korisnike mogao bi značajno da poraste... Dalje

Jubilej: Pet godina od pojave Conficker-a, malver ne posustaje

Opisi virusa, 27.11.2013.

Jubilej: Pet godina od pojave Conficker-a, malver ne posustaje Pojavio se pre pet godina, u novembru 2008. i ubrzo stekao svetsku slavu zahvaljujući tome što se brzo širio ali zahvaljujući i činjenici da je napravio ogromnu štetu. Posle pet godina, jedan od najozloglašenijih mrežnih crva Conficker, poznat i pod nazivima Downad i Kido, još uvek je "živ" i uprkos naporima stručnjaka i kompanija koje se bave bezbednošću, on još uvek predstavlja ozbiljan problem za korisnike računara. Proizvođač antivirusa kompanija Trend Micro objavila je infografiku, kako bi podsetila na razvojni put ovog malvera i njegove mogućnosti. Dalje

Izlazak iz senke malvera i2Ninja

Opisi virusa, 21.11.2013.

Izlazak iz senke malvera i2Ninja Stručnjaci kompanije Trusteer otkrili su nedavno da se finansijski malver i2Ninja, koji je do skoro delovao “iz senke”, prodaje na jednom ruskom hakerskom forumu. i2Ninja je veoma sličan poznatim malverima Zeus, Citadel, Ramnit i SpyEye. Prema onome što se moglo videti iz oglasa na forumu, on nudi sve što i nude i ostali poznati finansijski malveri: ubacivanje HTML koda, krađu podataka iz popularnih browser-a (Firefox, Chrome, Internet Explorer) i FTP klijenata. Autori najavljuju da će uskoro biti dostupan i VNC (Virtual Network Connection) modul. Dalje

Uprkos hapšenju distributera, malver ''Blackshades'' se i dalje prodaje

Opisi virusa, 27.11.2013.

Uprkos hapšenju distributera, malver ''Blackshades'' se i dalje prodaje Sredinom prošle godine ključni igrač u distribuciji poznatog alata za daljinski pristup „Blackshades“ je uhapšen. Majkl Hog iz Arizone za koga američke vlasti veruju da je na hakerskim forumima koristeći nadimak „xViscelar“ prodavao Blackshades uhapšen je zajedno sa još 23 osobe koje se terete da su umešane u trgovinu finansijskim podacima. Hog je optužen za hakovanje i distribuciju malvera. Uprkos hapšenju glavnog distributera, ali i tome što je kod Blackshades procurio pre tri godine, ovaj alat se još uvek prodaje i koristi u kriminalne svrhe. Dalje

Lanac infekcija Trojanca Upatre

Opisi virusa, 04.11.2013.

Lanac infekcija Trojanca Upatre Stručnjaci Microsoft-ovog centra za zaštitu od malvera upozorili su na porast broja infekcija malverom Upatre koji je uočen u poslednja dva meseca. Maliciozni prilozi u spam emailovima odgovorni su za infekciju računara ovim Trojancem, koji kada se instalira preuzima različite malvere sa svog servera za komandu i kontrolu. Maliciozni prilozi u emailovima imaju različite nazive koji mogu biti nazivi domena, kompanija, pojedinaca, ili nasumično izabrana slova ili reči. Prema podacima Microsoft-a, Upatre se takođe distibuira i preko exploit alata, koji koriste ranjivosti u Java-i... Dalje

Malver CryptoLocker daje drugu šansu za dešifrovanje fajlova

Opisi virusa, 04.11.2013.

Malver CryptoLocker daje drugu šansu za dešifrovanje fajlova Sada kada skoro svi antivirusi nude zaštitu od malvera CryptoLocker i kada su dostupni besplatni alati za uklanjanje ovog malvera, CryptoLocker ne izgleda više onako zastrašujuće kao onda kada smo vas prvi put upozorili na ovu pretnju. Ipak, za one koji su bili loše sreće i čiji su računari zaraženi ovim malverom, to nije neka uteha jer uklanjanje infekcije ne znači i potpunu sanaciju štete - fajlovi su izgubljeni iako su i dalje na računaru, ali su šifrovani i na žalost, ključ za dešifrovanje je u rukama kriminalaca. Dalje

Sprečiti je lakše nego lečiti: destruktivni malver CryptoLocker

Opisi virusa, 14.10.2013.

Sprečiti je lakše nego lečiti: destruktivni malver CryptoLocker Malveri koji šifruju podatke na računarima koje su zarazili i zatim pokušavaju da iznude otkup za njih, nisu novost. Jedan od najstarijih malvera koji je bio napisan sa idejom da donese svom autoru zaradu je Trojanac AIDS Information iz 1989. Ovaj Trojanac bi 90 dana posle infekcije računara napravio pravu zbrku na računaru sakrivajući direktorijume i šifrujući imena svih fajlova na C disku zbog čega bi sistem postao beskoristan. Zbog ovog malvera uhapšen je izvesni Dr Džozef Pop, međutim, zbog procene da je zbog psihičkih problema nesposoban za suđenje on nikada nije osuđen... Dalje

Malveri Zeus i CryptoLocker zajedno u akciji

Opisi virusa, 23.10.2013.

Malveri Zeus i CryptoLocker zajedno u akciji CryptoLocker, novi ransomware o kome se u poslednje vreme mnogo govori, poznat je po tome što traži od korisnika da za 300 dolara kupi alat za dešifrovanje fajlova na zaraženom računaru, ostavljajući rok (obično 100 sati) za kupovinu alata nakon čega se jedini primerak privatnog ključa koji bi mogao da dešifruje fajlove briše sa servera koji je pod kontrolom kriminalaca. Na CryptoLocker smo vas nedavno upozorili jer je reč o veoma destruktivnom malveru za koji je jedini lek prevencija. S obzirom da trenutno nema načina da se povrate podaci... Dalje

Malver Sefnit: Nevidljive prevare sa lažnim klikovima na reklame

Opisi virusa, 27.09.2013.

Malver Sefnit: Nevidljive prevare sa lažnim klikovima na reklame Autori ozloglašenog Trojanca Sefnit su unapredili metode infekcije i zloupotrebe klikova, upozorili su stručnjaci Microsoft-ovog Centra za zaštitu od malvera, koji su otkrili novu verziju malvera o kome se dugo vremena ništa nije čulo. Za malver Sefnit koji je dizajniran za izvođenje prevara sa klikovima se pre dve godine mislilo da je mrtav, jer je krajem 2011. komponenta malvera odgovorna za prevare sa klikovima nestala sa scene. Međutim, u junu ove godine otkrivena je nova komponenta koja je takođe dizajnirana za prevare sa klikovima i koju su u Microsoft-u nazvali Mevade. Dalje

Kriminalci koriste novi downloader Upatre za širenje malvera Gameover Zeus

Opisi virusa, 10.10.2013.

Kriminalci koriste novi downloader Upatre za širenje malvera Gameover Zeus Stručnjaci Dell SecureWorks otkrili su novi metod širenja Trojanca Gameover, P2P (peer-to-peer) verzije poznatog bankarskog Trojanca Zeus. U avgustu je istraživački tim kompanije otkrio da operateri bot mreže pored downloader-a Pony Loader, za distribuciju Trojanca Gameover koriste još jedan takav maliciozni program nazvan Upatre. Upatre je downloader, mali i veoma jednostavni fajl sa kojim se žrtve susreću u spam emailovima i koji preuzima payload Gameover Trojanca sa zaraženih web sajtova. Dalje

Rezervni plan nove verzije malvera Reveton

Opisi virusa, 20.09.2013.

Rezervni plan nove verzije malvera Reveton Nova verzija poznatog ransomware-a Reveton, koju su otkrili istraživači firme Malwarebytes, upošljava zaražene računare kao kopače Bitcoina, i to nakon što blokira sve ostale aktivnosti na zaraženom računaru. Pre nego što se zaraženi računar pretvori u kopača, on biva zaključan, a na ovaj način kriminalci više ne zavise od odluke korisnika da plati otkup jer računar koji kriminalci u potpunosti kontrolišu zahvaljujući malveru Reveton će sam otplatiti otkup kriminalcima. Reveton je veoma rašireni malver koji obično optužuje korisnike zaraženih računara da su preuzimali fotografije zlostavljane dece... Dalje

Nova zvezda u usponu: Trojanac Napolar se širi preko Facebook-a

Opisi virusa, 26.09.2013.

Nova zvezda u usponu: Trojanac Napolar se širi preko Facebook-a Stručnjaci kompanija Avast i ESET otkrili su i analizirali novi malver koji je nazvan Napolar. Reč je o Trojancu koji krade podatke, pokreće DDoS napade i služi kao SOCKS proxy server. Autor ovog malvera koji je svoj maliciozni kod nazvao Solarbot počeo je da ga reklamira još u maju ove godine ali je Trojanac postao aktivan tek dva meseca kasnije, krajem jula. Trojanac je i dalje u prodaji a njegov autor na svom web sajtu za njega traži 200 dolara (oko 150 evra).Malver je sposoban da pokreće DDoS napade, krade podatke koji se unose u web formulare iz Internet Explorer-a, Chrome-a... Dalje

Lažni YouTube krije malvere

Opisi virusa, 27.08.2013.

Lažni YouTube krije malvere Uspešnost hakerskih napada zavisi od nekoliko faktora, pre svega od toga kako su osmišljeni i koji metod distibucije malvera se koristi u napadima. Društveni inženjering kao umetnost varanja ljudi koje treba ubediti da urade ono što kriminalci očekuju od njih, i drive-by download napad, koji rezultira infekcijom računara malverom bez pomoći korisnika (ako se ne računa poseta malicioznom sajtu), su dobra kombinacija za uspešan napad. Kada ovim dvema metodama dodamo ucenu korisnika koji nema drugi izbor osim da izađe u susret napadačima... Dalje

Trojanac MSIL briše fajlove na zaraženim računarima

Opisi virusa, 29.08.2013.

Trojanac MSIL briše fajlove na zaraženim računarima Stručnjaci firme Malwarebytes otkrili su neobičan primerak malvera čiji je jedini zadatak da uništi fajlove na zaraženom računaru. Pre petnaest godina, pre ere komercijalnih malvera, malveri kao što je Trojan.MSIL.st o kome je ovde reč, bili su uobičajena pojava, ali vremena su se promenila. Malveri čiji je jedini zadatak da inficiraju računare i unište sve podatke na njima su retkost. Ovakvi malveri, čije bi se ponašanje na računarima moglo nazvati nestašlukom, pojavljuju se s vremena na vreme, ali obično budu brzo otkriveni tako da ih odlikuje dosta niska stopa infekcije. Dalje

Stručnjaci upozoravaju: Hakerski alat Poison Ivy je i dalje veoma aktivan

Opisi virusa, 26.08.2013.

Stručnjaci upozoravaju: Hakerski alat Poison Ivy je i dalje veoma aktivan Osam godina pošto se prvi put pojavio, hakerski alat za daljinski pristup kompromitovanim računarima (RAT, Remote Access Tool) Poison Ivy je i dalje popularan i delotvoran, iako je reč o Trojancu koji je dobro poznat u krugovima stručnjaka za kompjutersku bezbednost. Uprkos reputaciji softvera za hakere početnike koju imaju ovakvi alati za daljinski pristup, oni su i dalje okosnica mnogih sofisticiranih sajber napada. Uz malo tehničkog znanja, RAT omogućavaju neometan pristup kompromitovanim računarima. Dalje

Ransomware Kovter koristi aktuelnost špijunskog programa Prizma

Opisi virusa, 27.08.2013.

Ransomware Kovter koristi aktuelnost špijunskog programa Prizma Ransomware, zlonamerni programi koji ucenjuju korisnike zaključavajući im računare i zahtevajući od njih da plate kako bi im bila vraćena kontrola nad računarima, često koriste reputaciju policijskih organizacija kao što su FBI, Interpol, Europol, CIA i druge. Novi ransomware koga je otkrio istraživač Kafeine koristi aktuelnost špijunskog programa Prizma američke Nacionalne bezbednosne agencije (NSA) ne bi li zastrašivanjem korisnika izvukao od njih novac. Iako je Edvard Snouden, bivši saradnik NSA, skinuo oznaku tajne sa programa Prizma, dostavljajući medijima poverljive dokumente NSA... Dalje

''Bankarski'' Trojanac za Linux: ''Hand of Thief''

Opisi virusa, 08.08.2013.

''Bankarski'' Trojanac za Linux: ''Hand of Thief'' Iako pokušaji da se zaradi od zlonamernih programa za Android i Mac OS X više nisu uopšte retki zbog čega korisnici ovih platformi ne bi trebalo da ignorišu potrebu za zaštitom, ogromna većina malvera su i dalje zlonamerni programi za Windows. Ipak, statistika nije od pomoći kada je konkretno vaš računar zaražen. Bez obzira što ne koristite najnapadaniji operativni sistem, ne bi trebalo da dozvolite sebi da se iznenadite zbog toga što je vaša „bezbedna“, „ne-Windows“ platforma podložna infekciji kao i Windows. Dalje

Frutas RAT: Izvidnica za druge malvere

Opisi virusa, 19.08.2013.

Frutas RAT: Izvidnica za druge malvere Malver Frutas RAT, poznat i pod nazivom Backdoor.Opsiness, koji je dizajniran za napade na različite platforme koristi se u fišing napadima na kompanije koje posluju u sektoru finansija, rudarstva i telekomunikacija, ali i za napade na vlade u Evropi i Aziji. Malver se isporučuje putem emailova sa vestima iz politike i naslovima kao što su “Obama objavio tri špijunska dokumenta” ili Američki konzul general Hart stigao u Hong Kong”.Emailovi sadrže dva priloga, koji obično nose isti naziv. PDF dokument u prilogu je mamac, dok se malver nalazi u drugom prilogu, u JAR fajlu. Dalje

Jedan Trojanac za dve platforme: Janicab napada i Windows i OS X računare

Opisi virusa, 24.07.2013.

Jedan Trojanac za dve platforme: Janicab napada i Windows i OS X računare Stručnjaci za bezbednost računara otkrili su familiju malvera koji se koriste u napadima i na Windows i na OS X računare. Trojanac Janicab.A je osim po tome što je dizajniran za napade i na Windows i na OS X, neobičan i po tome što koristi YouTube stranicu da bi usmerio zaražene računare na C&C servere (serveri za komandu i kontrolu). Trojanac je prvi put dospeo u žižu javnosti kada su stručnjaci kompanija F-Secure i Webroot izneli svoje analize nove pretnje za Mac računare. Janicab je digitalno potpisan validnim Apple Developer ID. Dalje

Nova taktika malvera Reveton: umesto zaključavanja računara malver koristi lažni antivirus

Opisi virusa, 08.08.2013.

Nova taktika malvera Reveton: umesto zaključavanja računara malver koristi lažni antivirus Stručnjaci ThreatTrack Security otkrili su novu verziju ozloglašenog ransomware-a Reveton, malvera kojeg sajber kriminalci često koriste kao sredstvo pritiska na korisnike koje treba naterati da plate otključavanje zaraženih računara koji posle infekcije postaju praktično neupotrebljivi. „Plati ili...“ taktika koju koristi malver obično podrazumeva da ćete ili platiti nekoliko stotina dolara na način na koji to zahtevaju kriminalci ili ćete se suočiti sa fiktivnom pretnjom da ćete biti sudski gonjeni zbog kršenja nekog zakona. Dalje

Lažni antivirus ''Antivirus System'': kako ga ukloniti sa računara

Opisi virusa, 19.07.2013.

Lažni antivirus ''Antivirus System'': kako ga ukloniti sa računara Ako ste dugogodišnji korisnik računara verovatno ste imali bar jedan susret sa nekim lažnim antivirusom. Recept koji koriste ovi programi, njihove taktike i izgled se godinama ne menjaju značajnije, ali se s vremena na vreme pojavi neki iz ove grupe programa koji izvuče iz rukava neki novi trik. Najnoviji primer za to je lažni antivirus nazvan „Antivirus System“. Kao i svi srodni programi i Antivirus System se pretvara da skenira računar posle čega obaveštava korisnika da je otkrio nekolicinu pretnji. Prema mnogo puta viđenom scenariju, da bi očistio računar od malvera, program traži registraciju koja naravno košta. Dalje

Novi ''bankarski'' Trojanac KINS u prodaji

Opisi virusa, 24.07.2013.

Novi ''bankarski'' Trojanac KINS u prodaji Kada su autori bankarskog Trojanca Citadel u decembru prošle godine povukli malver iz prodaje na poluotvorenim hakerskim forumima, internet podzemlje je počelo da traga za novim bankarskim Trojancem koji bi bio adekvatna zamena. Stručnjaci RSA otkrili su novi malver nazvan KINS koji pravi svoje prve korake u internet podzemlju i koji bi mogao biti idealni kandidat da nasledi poznate bankarske Trojance Zeus, SpyEye i Citadel. Bankarski Trojanac za kojim vapi internet podzemlje mora da zadovolji sledeće zahteve... Dalje

OPREZ: Lažni antivirus ''System Doctor 2014''

Opisi virusa, 03.07.2013.

OPREZ: Lažni antivirus ''System Doctor 2014'' Maliciozni programi koji su poznati pod nazivom ransomware potisnuli su lažne antiviruse, ali oni još uvek nisu nestali sa scene. To pokazuje i najnoviji primer takvog programa na koji upozoravaju stručnjaci Microsoft-a. Reč je o lažnom antivirusu koji nosi pretenciozni naziv “System Doctor 2014”. Malver koga širi lažni antivirus System Doctor 2014 je Rogue:Win32/Winwebsec. System Doctor je naslednik drugog sličnog programa nazvanog System Care Antivirus, koji je najaktivnija i najčešća verzija malvera Winwebsec. Nazivi lažnih antivirusa se menjaju, ali interfejs i ponašanje ovih programa ostaju uglavnom nepromenjeni. Dalje

''Bliski susret treće vrste'' sa malverom Shadowlock

Opisi virusa, 11.07.2013.

''Bliski susret treće vrste'' sa malverom Shadowlock Ako čuješ topot kopita misli na konje a ne na zebre, kaže izreka. Isto važi i ako sa računara čujete poznatu melodiju iz filma „Bliski susreti treće vrste“ ili ako se CD ROM uređaj iznenada otvori - ne pomišljajte na vanzemaljce već na susret sa malverom, čijem se autoru ne može osporiti smisao za humor. Reč je o novootkrivenom Trojancu nazvanom Shadowlock koji ima neke neobične karakteristike u poređenju sa srodnim malverima. Trojanac Shadowlock pripada kategoriji zlonamernih programa poznatih pod nazivom ransomware... Dalje

Stručnjaci analizirali malver koji je koristio digitalni sertifikat ukraden prilikom hakovanja Opere

Opisi virusa, 28.06.2013.

Stručnjaci analizirali malver koji je koristio digitalni sertifikat ukraden prilikom hakovanja Opere Proizvođač popularnog browser-a kompanija Opera Software objavio je u sredu da su hakeri ukrali najmanje jedan digitalni sertifikat sa servera kompanije koji je potom korišćen za distribuciju malvera. Prema podacima kojima raspolaže Opera, postoji mogućnost da su računari nekoliko hiljada korisnika browser-a zbog toga zaraženi malverom o kome u saopštenju koje je objavila kompanija nije bilo mnogo podataka. Prema rečima stručnjaka kompanije Trend Micro, malver o kome je ovde reč (TSPY_FAREIT.ACU) se lažno predstavlja kao ažuriranje browser-a Opera. Dalje

Kada dva malvera pomažu jedan drugom opstanak na zaraženom računaru

Opisi virusa, 01.07.2013.

Kada dva malvera pomažu jedan drugom opstanak na zaraženom računaru Stručnjaci Microsoft-ovog Centra za zaštitu od malvera otkrili su i analizirali zanimljivu simbiozu dva maliciozna programa koji pomažu jedan drugom da opstanu na računaru i otežaju antivirusima njihovo uklanjanje. Dva malvera sarađuju preuzimajući naizmenično neznatno drugačije verzije onog drugog da bi izbegli detekciju od strane antivirusa, prouzrokujući velike probleme korisnicima računara. Jedan od ovih programa je malver nazvan Vobfus, koji je otkriven prvi put u septembru 2009. godine. Reč je o downloader-u, programu koji preuzima druge maliciozne programe. Dalje

Chrome ekstenzijama Trojanac otima naloge društvenih mreža

Opisi virusa, 14.06.2013.

Chrome ekstenzijama Trojanac otima naloge društvenih mreža Autori i distrubuteri malvera idu za novcem. Zato ne treba da čudi to što su malveri sve prisutniji na društvenim mrežama, imajući u vidu njihovu rastuću popularnost. Kriminalci znaju da društvene mreže ne samo da povezuju ljude, već im njihovi korisnici često bezuslovno veruju - verovatno je da ćete bez mnogo razmišljanja kliknuti na link ili video koji je objavio neko od vaših prijatelja sa društvenih mreža. Microsoft-ovi stručnjaci upozoravaju da se sve veći broj malvera oslanja na društvene mreže. Dalje

Trojanac koristi lažni Adobe sertifikat da bi izbegao otkrivanje

Opisi virusa, 17.06.2013.

Trojanac koristi lažni Adobe sertifikat da bi izbegao otkrivanje Nije neuobičajeno da autori malvera koriste digitalne sertfikate jer tako povećavaju šanse malvera da izbegne otkrivanje od strane antivirusa. Stručnjaci Symantec-a otkrili su jedan takav malver koji koristi ovu tehniku. Reč je o backdoor Trojancu koji je maskiran u fajl pod nazivom “Word13.exe”. Fajl ima ikonicu Adobe Reader-a i izgleda kao da je potpisan certifikatom koji je objavio Adobe Systems Incorporated. Međutim, certifikat je lažan. Kada se pokrene, malver se ubacuje u iexplorer.exe i notepad.exe... Dalje

Ciljani napadi novog malvera KeyBoy

Opisi virusa, 12.06.2013.

Ciljani napadi novog malvera KeyBoy Korisnici u Vijetnamu, Kini, Indiji, Tajvanu, i možda i drugim zemljama trenutno su izloženi napadima u kojima se koriste Microsoft Word dokumenti sa exploit-ima a cilj napada je instaliranje backdoor programa koji omogućava napadačima krađu podataka sa zaraženih računara, upozorili su stručnjaci firme Rapid7. U napadima se koriste specijalno napravljeni Word dokumenti koji se šalju kao mamac u spear fišing emailovima odabranim žrtvama. Dokumenti u emailovima su opremljeni exploit-ima za poznate ranjivosti u nezakrpljenim instalacijama Microsoft Office. Dalje

Novi način širenja Trojanca Zeus preko USB fleš diskova

Opisi virusa, 12.06.2013.

Novi način širenja Trojanca Zeus preko USB fleš diskova Ozloglašeni bankarski Trojanac ZeuS (Zbot) pojavio se 2007. godine, i od tada do danas videli smo njegove brojne verzije koje izvode MITM napade (Man-in-the-Middle), beleže aktivnosti korisnika na tastaturi i kradu podatke koje korisnici unose u online formulare. Zeus se obično distribuira preko exploit kompleta u drive-by download napadima, putem fišinga i društvenih mreža, ali verzija Trojanca koju su otkrili stručnjaci kompanije Trend Micro za širenje koristi prenosive diskove, kao što su USB memorijski stikovi. Dalje

Zašto je opasno preuzimati programe sa nezvaničnih sajtova

Opisi virusa, 24.05.2013.

Zašto je opasno preuzimati programe sa nezvaničnih sajtova Autori malvera znaju šta tražite na internetu, pa je zato uobičajeno da svoje kampanje distribucije malvera prilagođavaju potražnji, bilo da su u pitanju najvažnija događanja u svetu ili preuzimanje programa. Zbog toga što se malveri vrlo često distribuiraju u paketu sa legitimnim softverom, preuzimanje programa sa internet lokacija koje nisu zvanični sajtovi proizvođača, može biti veoma rizično. Jedan klik je dovoljan da zarazite svoj računar malverom... Dalje

Trojanac Liftoh koristi Skype za širenje

Opisi virusa, 28.05.2013.

Trojanac Liftoh koristi Skype za širenje Korisnici Skype-a ili nekog drugog IM programa koji dobiju skraćeni link, trebalo bi da budu na oprezu jer je moguće da ih “u zasedi” čeka novi Trojanac nazvan Liftoh, upozorili su stručnjaci Symantec-a. Downloader.Loftoh je Trojanac koji preuzima dodatne malvere a da to korisnik zaraženog računara uopšte ne može ni da primeti. Nova verzija ovog Trojanca otkrivena je početkom ovog meseca, i za sada uglavnom inficira računare korisnika u nekoliko zemalja Latinske Amerike. Dalje

Dodatak za browser koji može da preotme Facebook profil

Opisi virusa, 13.05.2013.

Dodatak za browser koji može da preotme Facebook profil Stručnjaci iz Microsoft-a otkrili su malver koji se krije iza ekstenzije za Chrome i dodatka za Firefox i koji može preoteti Facebook nalog. Za sada nije poznato da postoji ekvivalent ovog malvera za Internet Explorer i Safari. Reč je o Trojancu (Trojan: JS/Febipos.A) koji se najpre pojavio u Brazilu. Trojanac proverava da li je korisnik prijavljen na Facebook. Ako jeste, malver preuzima konfiguracioni fajl sa spiskom komandi. Dalje

Reveton ransomware: Ne morate da platite otključavanje računara, i vaše lozinke su dovoljno isplative

Opisi virusa, 21.05.2013.

Reveton ransomware: Ne morate da platite otključavanje računara, i vaše lozinke su dovoljno isplative Prošle godine zabeležena je ekspanzija napada ransomware-ima, malicioznim programima koji zaključavaju sisteme zaraženih računara tako da računari postaju neupotrebljivi. Kriminalne grupe koje distribuiraju ove programe zahtevaju od korisnika da plate otkup da bi povratili kontrolu nad računarima. Korisnici se sa ovim problemom bore na različite načine, tražeći pomoć na blogovima i forumima kako bi pristupili zaključanim računarima bez plaćanja otkupa. Dalje

BKA Trojanac zbunjuje žrtve dečijim pornografskim fotografijama

Opisi virusa, 09.05.2013.

BKA Trojanac zbunjuje žrtve dečijim pornografskim fotografijama Nemački Anti-Botnet Advisory Centre upozorio je korisnike da se pojavila nova, mnogo agresivnija verzija BKA Trojanca koja pokušava da ucenjuje korisnike zaraženih računara koristeći navodni dokazni materijal koji se sastoji od četiri pornografske fotografije dece. Trojanac tvrdi da je korisnik računara uhvaćen u nezakonitim aktivnostima kao što je umnožavanje pornografskog materijala sa maloletnim licima. Dalje

Novi bot na tržištu, Beta Bot, napada antivirus na računaru

Opisi virusa, 09.05.2013.

Novi bot na tržištu, Beta Bot, napada antivirus na računaru Početkom marta na tržištu se pojavio novi bot nazvan „Beta Bot“. Beta Bot se prodaje relativno jeftino imajući u vidu njegove brojne mogućnosti, i to po ceni od oko 500 dolara. Iako se Beta Bot po karakteristikama ne razlikuje mnogo od onoga što je standard za današnje botove (različite metode DoS napada, mogućnosti daljinske konekcije, krađa podataka), pažnju stručnjaka G Data privukla je tvrdnja iz oglasa objavljenog na jednom forumu koji okuplja sajber kriminalce da Beta Bot „onemogućava antivirus“... Dalje

Nova verzija bankarskog Trojanca Gozi ojačana MBR rootkit komponentom

Opisi virusa, 23.04.2013.

Nova verzija bankarskog Trojanca Gozi ojačana MBR rootkit komponentom Izgleda da se slavilo prerano, kada je uhapšen autor bankarskog Trojanca Gozi, zajedno sa svojim saradnicima. Gozi je nastavio svoj pohod širom sveta, a posebno u SAD. Šta više, situacija sa ovim malverom je sada još gora. Istraživači firme Trusteer otkrili su novu verziju bankarskog Trojanca Gozi koja inficira Master Boot Record (MBR) kako bi osigurala trajnije prisustvo na računaru. Master Boot Record (MBR) je sektor hard diska koji sadrži informacije o particijama hard diska i sistemskim fajlovima... Dalje

ZeroAccess: Rootkit ''sa kojim se može živeti'', ali ipak ne bi trebalo

Opisi virusa, 07.05.2013.

ZeroAccess: Rootkit ''sa kojim se može živeti'', ali ipak ne bi trebalo Ako vas Google pretraga često odvodi na stranice koje vam nisu od pomoći i koje su prepune reklama i beskorisnih linkova, možda bi trebalo da posumnjate na infekciju računara malverom ZeroAccess (ili Sirefef). Onima koji kontrolišu malver nije cilj da vas nerviraju, već da zarade. Zato autori malvera koriste mudru taktiku - držeći aktivnosti malvera na minimumu, mnogi korisnici zaraženih računara nemaju razloga da posumnjaju na infekciju računara. Dalje

Trojanac Nenim briše tragove malvera koje preuzima

Opisi virusa, 16.04.2013.

Trojanac Nenim briše tragove malvera koje preuzima Stručnjaci Microsoft-ovog Centra za zaštitu od malvera otkrili su novi malver. Trojanac downloader (TrojanDownloader:Win32/Nenim.gen.A) sposoban je da briše preuzete fajlove tako da je njihovo otkrivanje i analiza praktično nemoguća. Tokom analize ovog Trojanca, stručnjacima Microsoft-a nije bilo lako da pronađu fajlove koje je Trojanac Nenim preuzimao, čak ni uz pomoć alata za oporavak. Sve do čega je bilo moguće doći su imena obrisanih fajlova, ali bez mogućnosti da se povrati originalni sadržaj fajla. Dalje

''Magični'' malver špijunira hiljade zaraženih računara

Opisi virusa, 19.04.2013.

''Magični'' malver špijunira hiljade zaraženih računara Stručnjaci izraelske firme Seculert otkrili su veoma neobičan malver koji je do sada zarazio hiljade računara u kompanijama i organizacijama u Velikoj Britaniji, ali i u drugim zemljama. Reč je o backdoor Trojancu koji je privukao pažnju stručnjaka u Seculert-u zbog svog neobičnog ponašanja. Kada se instalira, malver preko HTTP protokola kontaktira server za komandu i kontrolu (C&C). Od C&C servera malver dobija instrukciju da započne komunikaciju sa tom istom IP adresom i portom. Dalje

Novi APT malver čeka klikove mišem da bi izbegao detekciju antivirusa

Opisi virusa, 03.04.2013.

Novi APT malver čeka klikove mišem da bi izbegao detekciju antivirusa Istraživači firme FireEye otkrili su novi APT (advanced persistent threat) malver koji koristi nekoliko tehnika kako bi izbegao otkrivanje, a između ostalog vrši monitoring nad klikovima mišem, kako bi pratio interakciju korisnika sa zaraženim računarom. Reč je o malveru Trojan.APT.BaneChant, koji se distribuira putem emailova u Word dokumentu koji je opremljen exploit-om. Naziv dokumenta je „Islamski džihad.doc“ (prevod). U FireEye veruju da se exploit-om „naoružani“ dokument koristi u napadima na vlasti Bliskog istoka i Centralne Azije. Dalje

Šta se dešava sa bankarskim Trojancem Shylock

Opisi virusa, 08.04.2013.

Šta se dešava sa bankarskim Trojancem Shylock Bankarski Trojanac Shylock je jedan od najsofisticiranijih malvera koji se trenutno koriste u finansijskim prevarama. Malver se pojavio u julu 2011. godine i do maja prošle godine njegove mete, banke i druge finansijske institucije uglavnom su bile ograničene na one u Velikoj Britaniji. Od tada, Skylock je doživeo ekspanziju, delujući globalno i nanoseći štetu i bankama u SAD i Italiji. Za taj pohod Trojanca izvan granica Velike Britanije zaslužni su autori malvera koji dodaju nove module i funkcionalnosti ovom „man-in-the-browser“ malveru. Dalje

Trojanac makiran u lažno ažuriranje za Flash

Opisi virusa, 01.04.2013.

Trojanac makiran u lažno ažuriranje za Flash Microsoft je upozorio korisnike na novog Trojanca koji je maskiran u ažuriranje za Adobe Flash i koji menja home page browser-a i presumerava korisnika na stranicu koja je pod kontrolom napadača. U lažnom ažuriranju za Flash, postoji nekoliko indicija da nešto nije u redu, kao na primer to što je deo GUI na turskom i nema klizne trake (scroll bar) u EULA. Fajl koga Microsoft detektuje kao Trojan:Win32/Preflayer.A širi se emailovima. Dalje

Ransomware Kovter: malver koji koristi istoriju browsera da bi bio uverljiviji

Opisi virusa, 02.04.2013.

Ransomware Kovter: malver koji koristi istoriju browsera da bi bio uverljiviji Autori ransomware počeli su da koriste istoriju browser-a zaraženih računara kako bi svoje prevare učinili uverljivijim. Ransomware su maliciozni programi dizajnirani sa idejom da iznude novac od korisnika tako što onemogućavaju funkcionisanje sistema ili šifriraju fajlove. Pojedini iz ove grupe malvera prikazuju poruke koje su navodno obaveštenja od policije ili agencija za sprovođenje zakona. Jezik u ovakvim obaveštenjima se razlikuje u zavisnosti od lokacije na kojoj se nalazi žrtva... Dalje

Kradljivac lozinki Ramnit se vratio, nova verzija malvera se bolje sakriva od antivirusa

Opisi virusa, 18.03.2013.

Kradljivac lozinki Ramnit se vratio, nova verzija malvera se bolje sakriva od antivirusa Malver Ramnit se vratio na scenu, ojačan novim mehanizmima koji ometaju detekciju od strane antivirusa, poboljšanom enkripcijom i malicioznim payload-ovima. U Microsoft-ovom centru za zaštitu od malvera kažu da autori Ramnit-a skoro svakodnevno ažuriraju ovaj malver. Ramnit koji je prvi put otkriven 2010. godine veoma je vešt u krađi korisničkih akreditiva, pre svega onih za online bankovne naloge, FTP akreditiva i lozinki za Facebook naloge. Dalje

Novi OS X Trojanac ubacuje reklame u web stranice korisnicima browsera Chrome, Firefox i Safari

Opisi virusa, 21.03.2013.

Novi OS X Trojanac ubacuje reklame u web stranice korisnicima browsera Chrome, Firefox i Safari Ruska firma Doctor Web otkrila je novog Trojanca za Mac računare koji instalira adware plugin. Malver pokušava da profitira ubacujući reklame u Chrome, Firefox i Safari, a autori Trojanca očekuju zaradu od pregleda i klikova na te reklame. Doctor Web detektuje malver kao “Trojan.Yontoo.1”. U Doctor Web-u su trend porasta broja adware-a za različite platform uočili još početkom ove godine. Kriminalci zarađuju od partnerskih programa oglasnih mreža... Dalje

Otkriven novi malver MiniDuke korišćen u napadima na evropske organizacije

Opisi virusa, 28.02.2013.

Otkriven novi malver MiniDuke korišćen u napadima na evropske organizacije Stručnjaci ruske kompanije Kaspersky Lab i mađarske Laboratorije za kriptografju i bezbednost sistema CrySys Univerziteta za tehnologiju i ekonomiju u Budimpešti, otkrili su novi malver nazvan MiniDuke koji je tokom prošle nedelje korišćen u napadima na institucije, organizacije i privatne kompanije širom sveta. Pažljivo birane mete među kojima se nalaze državne institucije Ukrajine, Belgije, Rumunije, Češke, Irske i drugih zemalja, instituti za istraživanja i jedna neimenovana američka zdravstvena organizacija... Dalje

Trojanac ''ArchiveLock'' za otkup ''zarobljenih'' fajlova sa računara traži 5000 dolara

Opisi virusa, 15.03.2013.

Trojanac ''ArchiveLock'' za otkup ''zarobljenih'' fajlova sa računara traži 5000 dolara Ruski proizvođač antivirusa Doctor Web upozorio je korisnike na ransomware kampanju koja je u toku, i u kojoj se koristi Trojanac ArchiveLock koji koristi WinRAR za enkripciju fajlova na zaraženom računaru, da bi oni potom postali nedostupni korisniku. Brute force napadom preko RDP protokola, sajber kriminalci se povezuju sa računarom i tada pokreću Trojanca ArchiveLock. Verzija ovog Trojanca (Trojan.ArchiveLock.20) kreira listu fajlova za enkripciju, prazni Recycle Bin... Dalje

Novi ''bankarski'' Trojanci se vraćaju starim taktikama

Opisi virusa, 11.02.2013.

Novi ''bankarski'' Trojanci se vraćaju starim taktikama Pokušavajući da izbegnu nove zaštitne sisteme banaka pojedini autori takozvanih „bankarskih“ Trojanaca se okreću tradicionalnim tehnikama krađe akreditiva uz pomoć fišinga, kažu istraživači firme Trusteer. Mnogi savremeni bankarski Trojanci koje koriste sajber kriminalci sposobni su da se “umešaju” u online bankarske sesije korisnika zaraženih računara i to u realnom vremenu. To im omogućava obavljanje finansijskih transakcija u pozadini za račun kriminalaca... Dalje

Chat malver Dorkbot ponovo na Skype-u i MSN Messenger-u

Opisi virusa, 12.02.2013.

Chat malver Dorkbot ponovo na Skype-u i MSN Messenger-u Kompjuterski crv Dorkbot (Rodpicom) koji za širenje koristi programe za chat i zaraženi računar „snabdeva“ dodatnim malverima, trenutno se širi Skype-om i MSN Messenger-om, upozoravaju stručnjaci firme Fortinet. Začarani krug započinje kada potencijalna žrtva dobije poruku od nekog sa liste svojih kontakata, sa mnogo puta viđenim tekstom „LOL is this your new profile pic? [link]“. Ako korisnik klikne na link, završiće na malicioznom sajtu i sa infekcijom računara crvom Dorkbot. Dalje

Novi ''policijski'' Trojanac se odupire pokušajima uklanjanja sa zaraženog računara

Opisi virusa, 31.01.2013.

Novi ''policijski'' Trojanac se odupire pokušajima uklanjanja sa zaraženog računara Stručnjaci firme AVG, proizvođača antivirusa, upozoravaju na novi malver iz grupe takozvanih „policijskih Trojanaca“ koji radi sve ono što i drugi ranije viđeni malveri ovog tipa, ali je po nečemu ipak jedinstven - on onemogućava pokušaje da se ukloni blokada sa fajlova kojima korisnik računara ne može da pristupi zbog infekcije. Trojanac prikazuje uobičajeno, dobro poznato upozorenje da je korisnik počinio neko krivično delo... Dalje

Bankarski Trojanac maskiran kao Avast antivirus

Opisi virusa, 07.02.2013.

Bankarski Trojanac maskiran kao Avast antivirus Stručnjaci Kaspersky Lab-a otkrili su bankarskog Trojanca koji se distribuira maskiran kao besplatni i veoma popularni antivirusni program Avast. Trojanac je otkriven na zaraženim računarima brazilskih korisnika. Malver se širi putem emailova, a kada pronađe žrtvu on zloupotrebljava ikonicu Avasta u system tray. Kada korisnik računara klikne na ikonicu pojavljuje se sledeće obaveštenje: „Your Avast! Antivirus is being updated, wait“... Dalje

Shylock nije jedini malver koji se širi Skype-om

Opisi virusa, 22.01.2013.

Shylock nije jedini malver koji se širi Skype-om Trojanac Shylock koji se širi preko Skype-a nije jedini malver koji bi trebalo da brine korisnike ovog servisa. Stručnjaci firme Trend Micro otkrili su još jedan malver koji koristi Skype za distribuciju. Reč je o crvu WORM_BUBLIK.GX koji preuzima i učitava dodatne plugin-ove, uključujući i {C&C}/files/010-update-vl0d3/msg.gsm koji je ustvari još jedan crv (WORM_KEPSY.A). Kada se pokrene, ovaj maliciozni plugin može da obriše istoriju Skype poruka. Dalje

FAKEM Remote Access Trojanci maskirani kao chat protokoli

Opisi virusa, 23.01.2013.

FAKEM Remote Access Trojanci maskirani kao chat protokoli Stručnjaci firme Trend Micro otkrili su nove Trojance koji prikrivaju svoju komunikaciju imitirajući protokole Windows Live Messenger-a ili Yahoo Messenger-a. Prirodna je težnja autora malvera a posebno onih koji stoje iza ciljanih napada da prisustvo njihovih malvera u mreži ostane što duže neotkriveno. Da bi to postigli, malveri često koriste HTTP i HTTPS da bi prikrili svoj saobraćaj. Prirodna je težnja autora malvera a posebno onih koji stoje iza ciljanih napada... Dalje

Umesto novca ransomware za otključavanje računara zahteva da popunite anketu

Opisi virusa, 18.12.2012.

Umesto novca ransomware za otključavanje računara zahteva da popunite anketu Nekada popularne i poprilično nesnosne lažne antiviruse zamenili su ransomware programi, koji u napadima na korisnike računara širom sveta koriste manje-više isti pristupe: napadnuti računar se blokira kako bi se korisnik naterao da plati kaznu za navodno kršenje zakona tokom boravka na internetu ili se od korisnika traži novac kako bi mogao da dekodira preotete i kodirane fajlove na računaru. Dalje

Opasni bankarski Trojanac Shylock sada se širi i preko Skype-a

Opisi virusa, 18.01.2013.

Opasni bankarski Trojanac Shylock sada se širi i preko Skype-a Malveru koji je dobio ime po jednom od likova Šekspirove komada „Mletački trgovac“, Trojancu Shylock, dodata je nova funkcionalnost koja mu omogućava automatsko širenje preko Skype-a. Trojanac koji je otkriven 2011. godine poznat je po tome što krade podatke korisnika za prijavljivanje na naloge za e-banking, kao i druge podatke sa zaraženih računara. Stručnjaci danske firme CSIS Security Group kažu da je nova funkcionalnost dodata malveru u formi plugina... Dalje

Rootkit ''Necurs'': opasni malver zarazio desetine hiljada računara u novembru

Opisi virusa, 10.12.2012.

Rootkit ''Necurs'': opasni malver zarazio desetine hiljada računara u novembru Prema podacima Microsoft-ovog Centra za zaštitu od malvera (Microsoft Malware Protection Center), samo u novembru otkriveno je 83427 računara zaraženih rootkit-om "Necurs", višenamenskim malverom koji ugrožava računare sa 32-bitnim i 64-bitnim Windows sistemima. Malver se distribuira u drive-by download napadima sa sajtova koji hostuju ozloglašeni BlackHole exploit kit. Dalje

Klik na levi taster miša i Trojanac Upclicker

Opisi virusa, 17.12.2012.

Klik na levi taster miša i Trojanac Upclicker Pronalaženje novih načina da malveri izbegnu otkrivanje od strane antivirusa, a posebno antivirusnih skenera, čini se, postaje primarni cilj autora malvera. Istraživači firme FireEye otkrili su jedan takav ingeniozan primerak malvera, Trojanca nazvanog Upclicker koji uspeva da izbegne automatizovanu sandbox detekciju vezivanjem za klik miša. Upclicker je backdoor koji postaje aktivan nakon što korisnik klikne i pusti levi taster miša. Dalje

Spam bot mreža ''Cutwail'' distribuira bankarskog Trojanca ''Gameover''

Opisi virusa, 10.12.2012.

Spam bot mreža ''Cutwail'' distribuira bankarskog Trojanca ''Gameover'' Istraživači Dell SecureWorks upozorili su na novu kampanju distribucije malvera „Gameover“, jedinog bankarskog Trojanca iz familije Zeus Trojanaca koji koristi peer-to-peer (P2P) kako bi prikrio svoje aktivnosti. Malver je još opasniji, upozorili su istraživači, sada kada kriminalci koji stoje iza nove kampanje distribucije ovog Trojanca koriste najveću spam bot mrežu u svetu Cutwail... Dalje

Novi ''policijski'' Trojanac progovorio

Opisi virusa, 10.12.2012.

Novi ''policijski'' Trojanac progovorio Vremena kada su ransomware malveri prikazivali poruke sa obaveštenjem da je sistem blokiran i da korisnik mora da plati „otkup“ za deblokadu sistema, su izgleda prošlost. Najnoviji malveri ovog tipa i govore a u zavisnosti od zemlje u kojoj se nalazite, progovoriće i vaš maternji jezik. Najnoviji ransomware programi predstavljaju se kao lokalne policije pa se zato nazivaju „policijski Trojanci“. Dalje

Narilam - malver za sabotažu baza podataka

Opisi virusa, 26.11.2012.

Narilam - malver za sabotažu baza podataka Symantec je nedavno otkrio malver nazvan W32.Narilam koji može kompromitovati SQL baze podataka. Malver „govori“ persijski i arapski jezik i kako izgleda, cilj malvera su pre svih kompanije u Iranu zbog čega su ga stručnjaci kompanije uporedili sa ozloglašenim malverom Stuxnet čija je meta bio iranski nuklearni program i koji je remetio rad centrifuga u postrojenjima za obogaćivanje uranijuma napadom na softver SCADA koji kontroliše rad centrifuga. Dalje

Agresivni kompjuterski crv koristi AutoRun i Facebook za infekciju računara

Opisi virusa, 03.12.2012.

Agresivni kompjuterski crv koristi AutoRun i Facebook za infekciju računara Proizvođači antivirusa, kompanije Sophos i Trend Micro, upozorile su na dramatičan porast broja infekcija kompjuterskim crvom WORM_VOBFUS (W32/VNA-X) koji za svoje širenje koristi AutoRun/AutoPlay funkciju Windows-a i tehnike društvenog inženjeringa. Ako ste mislili da je Microsoft rešio problem AutoRun funkcije, niste jedini. Microsoft je pokušao da reši problem AutoRun opcije... Dalje

Korisnici Linuxa na meti misterioznog drive-by rootkita

Opisi virusa, 21.11.2012.

Korisnici Linuxa na meti misterioznog drive-by rootkita Istraživači su otkrili maliciozni kod koji izgleda kao eksperimentalni rootkit za Linux čija je svrha infekcija računara odabranih korisnika u klasičnim drive-by napadima sa veb sajtova. Otkriće novog virusa objavio je anonimni vlasnik sajta na Full Disclosure 13. novembra a postojanje rootkit-a koji se distribuira odabranim žrtvama putem neuobičajene forme napada ubacivanjem iFrame-a, potvrdili su do sada CrowdStrike i Kaspersky Lab. Dalje

OPREZ: Malver PASSTEAL na fajl šering sajtovima

Opisi virusa, 22.11.2012.

OPREZ: Malver PASSTEAL na fajl šering sajtovima Još jedan razlog za oprez kada preuzimate fajlove sa fajl šering sajtova je malver PASSTEAL koji se može naći prerušen u generatore ključeva za komericijalne programe ili popularne e-knjige, upozoravaju stručnjaci TrendMicro. Kako samo ime kaže, PASSTEAL je malver koji koristi različite alate za oporavak lozinki sačuvanih u brauzerima napadnutih računara. Dalje

Otkrivena nova verzija Trojanca Imuler za Mac

Opisi virusa, 15.11.2012.

Otkrivena nova verzija Trojanca Imuler za Mac Nova verzija Trojanca za Mac OS X Imuler koju su otkrili istraživači firme Intego učestvuje u napadima na tibetanske borce za ljudska prava. Originalna verzija malvera pojavila se u septembru prošle godine a autori malvera koristili su taktiku sakrivanja malvera u PDF dokumentima koja se sa velikim uspehom koristila u napadima na Windows. Dalje

Trojanac za Windows 8 koristi GoogleDocs za komunikaciju sa komandnim serverom

Opisi virusa, 20.11.2012.

Trojanac za Windows 8 koristi GoogleDocs za komunikaciju sa komandnim serverom Stručnjaci Symantec-a otkrili su malver koji koristi Google Docs, koji je sada deo Google Drive servisa, kao proxy server za komunikaciju sa svojim C&C serverom za komandu i kontrolu umesto da se direktno povezuje sa C&C serverom i to sa ciljem da prikrije saobraćaj tokom komunikacije sa napadačima. Malver koji je nova verzija Trojanca iz Backdoor.Makadocs familije koristi „Viewer“ funkciju kao proksi... Dalje

Jacksbot, novi Java malver za Windows, OS X i Linux

Opisi virusa, 05.11.2012.

Jacksbot, novi Java malver za Windows, OS X i Linux Sredinom oktobra istraživači firme Intego otkrili su malver kojeg su svrstali u Java backdoor Trojance i nazvali Java/Jacksbot.A. Kada je Trojanac otkriven, početne procene su bile takve da se nije činilo da on uopšte predstavlja pretnju s obzirom na njegovu „sirovu prirodu“ i nepotpuno programiranje. U vreme kada je otkriven, Trojanac je bio potpuno funkcionalan na Windowsu i samo delimično funkcionalan na OS X i Linuxu... Dalje

PixSteal: Malver koji krade slike sa vašeg računara

Opisi virusa, 07.11.2012.

PixSteal: Malver koji krade slike sa vašeg računara Istraživači kompanije Trend Micro otkrili su novi malver koji krade slike sa zaraženog računara izlažući tako korisnika riziku od krađe identiteta, prevare i ucene. Trojanac nazvan PixSteal traga za slikama na zaraženim sistemima i prebacuje kopije takvih fajlova na FTP server. Formati fajlova za kojima na zaraženom računaru traga PixSteal su .jpg, .jpeg i .dmp. Ovo nije prvi malver koji traga za određenim formatima fajlova. Dalje

Otkriven miniFlame, malver za sajber špijunažu, povezan sa malverima Flame i Gauss

Opisi virusa, 16.10.2012.

Otkriven miniFlame, malver za sajber špijunažu, povezan sa malverima Flame i Gauss Kaspersky Lab je objavio otkiće malog i veoma fleksibilnog malicioznog programa, koji je razvijen sa ciljem krađe podataka i kontrole zaraženih sistema za potrebe sajber špijunaže. miniFlame koji je poznat i pod nazivom SPE, stručnjaci Kaspersky Lab-a otkrili su u julu ove godine, a malver je najpre identifikovan kao modul poznatog malvera Flame koji je otkriven u maju. Dalje

Nove funkcije podigle cenu Trojanca Citadel na crnom tržištu

Opisi virusa, 19.10.2012.

Nove funkcije podigle cenu Trojanca Citadel na crnom tržištu Autori koda najnovije verzije Trojanca Citadel, nazvane “Rain Edition” dodali su ovom malveru nove funkcije i tako značajno uvećali njegovu cenu. Nova verzija Trojanca donosi funkciju nazvanu “Dynamic Config”, koja olakšava bot masterima pristup zaraženim računarima ažuriranjem konfiguracijskog fajla malvera u realnom vremenu. Dalje

Nova taktika za iznuđivanje novca od korisnika: Ransomware emituje zvučno upozorenje

Opisi virusa, 10.10.2012.

Nova taktika za iznuđivanje novca od korisnika: Ransomware emituje zvučno upozorenje Pokušavajući da ubede korisnike da plate otkup za blokirane računare, sajber kriminalci koriste različite taktike. Već viđena upozorenja američkog Federalnog istražnog biroa (FBI) i lokalnih policija izgleda da više nisu dovoljna pa su se oni koji stoje iza jedne ovakve kampanje distribucije ransomware-a dosetili još jednog načina pritiska na korisnike zaraženih računara. Dalje

Računari zaraženi Trojancem rentiraju se na crnom tržištu kao proxy serveri

Opisi virusa, 10.10.2012.

Računari zaraženi Trojancem rentiraju se na crnom tržištu kao proxy serveri Hiljade korisnika koji su se prijavili da koriste navodno legitiman i veoma jeftin proksi servis i čiji su računari zbog toga zaraženi malverom i regrutovani u bot mrežu, još jedan su dokaz da ako nešto izgleda suviše dobro teško da može biti istinito. Pre tri meseca istraživači Symantec-a započeli su istragu o malveru nazvanom Backdoor.Proxybox koji je poznat od 2010. godine, ali je u poslednje vreme iznenada postao veoma aktivan. Dalje

Malver Shamoon krade podatke i briše Master Boot Record

Opisi virusa, 20.08.2012.

Malver Shamoon krade podatke i briše Master Boot  Record Ako Windows na vašem računaru ne može da se podigne, to može biti posledica aktivnosti malvera koji briše celokupan sadržaj na vašem računaru - dokumente, fotografije, video snimke i druge fajlove, ali i Master Boot Record (MBR) i sprečava podizanje sistema. Malver poznat pod nazivima Disttrack i Shamoon je zanimljiv zbog toga što dugo vremena nije viđen zlonamerni program koji ostavlja takve posledice svog delovanja kao što je brisanje svih personalnih fajlova sa zaraženih računara, kažu istraživači. Dalje

Malver Crisis/Morcut inficira virtuelne mašine

Opisi virusa, 22.08.2012.

Malver Crisis/Morcut inficira virtuelne mašine Trojanac Crisis, poznat i pod nazivom Morcut, koji je otkriven u julu kao malver koji je namenjen Mac računarima sa različitim verzijama OS X, dobio je i svoju verziju za Windows, objavili su istraživači Symantec-a. Verzija malvera za Windows može da inficira VMware virtulenu mašinu, Windows Mobile uređaje i prenosive USB diskove. Dalje

Stranice:
Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni cheat-ovi šire malver među gejmerima

Lažni cheat-ovi šire malver među gejmerima

Istraživači malvera iz kompanije McAfee otkrili su novi malver za krađu informacija koji je povezan sa malverom Redline. Malver se predstavlja se k... Dalje

Ruski backdoor u mrežama kompanija u istočnoj Evropi

Ruski backdoor u mrežama kompanija u istočnoj Evropi

Istraživači iz finske kompanije za sajber bezbednost WithSecure detaljno su opisali malo poznati ruski backdoor malver koji se koristi u napadima na... Dalje

Desetine hiljada WordPress sajtova zaraženo novim malverom Sign1

Desetine hiljada WordPress sajtova zaraženo novim malverom Sign1

Malver „Sign1“ inficira WordPress veb sajtove, i preusmerava posetioce na prevare ili ih bombarduje reklamama, upozorili su istraživači ... Dalje

Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta

Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta

Kao što privlači milione ljudi širom sveta, tako svet kriptovaluta privlači i sajber kriminalce koji pokušavaju da iskoriste neiskustvo i neznanj... Dalje

Hakeri koriste grešku u Windows SmartScreen da prevare korisnike da preuzmu malver

Hakeri koriste grešku u Windows SmartScreen da prevare korisnike da preuzmu malver

Phemedrone je novi malver za krađu informacija koji inficira računare koristeći ranjivost Microsoft Defender SmartScreena (CVE-2023-36025). Phemedr... Dalje