Trojanac Pushdo zarazio 11000 računara za samo 24 sata

Opisi virusa, 18.07.2014.

Trojanac Pushdo zarazio 11000 računara za samo 24 sata Jedna od najstarijih familija malvera, Pushdo, ponovo hara internetom, a nova verzija Trojanca koju su otkrili stručnjaci Bitdefendera za samo 24 sata zarazila je 11000 računara u svetu. Zemlje sa najvećim brojem infekcija ovim malverom su za sada Indija, Vijetnam i SAD, ali infekcija nisu pošteđeni ni Turska, Iran, Tajland, Italija i Meksiko. Pushdo, višenamenski trojanski program, prvenstveno je poznat kao malver koji je odgovoran za infekcije računara koje je sam zarazio... Dalje

Critroni (CTB-Locker): Prvi ransomware koji koristi Tor za komunikaciju

Opisi virusa, 21.07.2014.

Critroni (CTB-Locker): Prvi ransomware koji koristi Tor za komunikaciju Poznati francuski istraživač Kafeine otkrio je novi ransomware nazvan Critroni, koji se reklamira na hakerskim forumima kao nova generacija poznatog ransomwarea Cryptolocker jer koristi Tor mrežu za komunikaciju i kontrolu. Cryptolocker je, za one koji su propustili, jedan od najozloglašenijih malvera koji su se pojavili u skorije vreme. Cryptolocker šifruje sve fajlove na zaraženom računaru i traži od žrtve da plati, najčešće bicoinima, za privatni ključ za dešifrovanje podataka. Dalje

Geodo: Nova verzija malvera Cridex je kombinacija email crva i kradljivca podataka

Opisi virusa, 03.07.2014.

Geodo: Nova verzija malvera Cridex je kombinacija email crva i kradljivca podataka Stručnjaci firme Seculert otkrili su novu verziju malvera Cridex, nazvanu Geodo, i upozorili da nova verzija malvera koristi metod automatskog širenja što svaki novozaraženi računar u bot mreži pretvara u sredstvo za infekciju novih računara. Geodo je opasan kao i original, malver Cridex poznat i pod nazivima Feodo i Bugat, koji je otrkiven 2012. godine i koji je dizajniran da krade osetljive informacije sa zaraženih računara, uključujući i korisnička imena i lozinke za online bankovne naloge... Dalje

Novi bankarski trojanac Kronos nudi se na ruskim hakerskim forumima po ceni od 7000 dolara

Opisi virusa, 15.07.2014.

Novi bankarski trojanac Kronos nudi se na ruskim hakerskim forumima po ceni od 7000 dolara Novi malver nazvan Kronos, trojanski program dizajniran za krađu informacija korisnika sa web sajtova banaka, reklamira se na ruskim hakerskim forumima a njegova cena je 7000 dolara. Prodavci nude i mogućnost da se malver isproba, što će one koji su zainteresovani za jednonedeljni probni period koštati 1000 dolara. Većina današnjih malvera se prodaje po cenama od nekoliko stotina dolara, a pojedini u sajber podzemlju veoma cenjeni malveri su i besplatni zahvaljujući činjenici da je izvorni kod... Dalje

Zašto novi bankarski Trojanac Dyreza može biti konkurencija čuvenom malveru Zeus

Opisi virusa, 18.06.2014.

Zašto novi bankarski Trojanac Dyreza može biti konkurencija čuvenom malveru Zeus Istraživači danske firme CSIS otkrili su novi bankarski malver nazvan “Dyreza” ili “Dyre”, koji bi mogao biti konkurencija čuvenom malveru Zeus. Iako Dyreza ima sličnosti sa Trojancem Zeus, istraživači danske firme smatraju da je reč o novom Trojancu, a ne o još jednom derivatu izvornog koda Zeusa. Dyreza cilja na korisnike brojnih banaka u SAD i Velikoj Britaniji, pre svega na korisnike Bank of America, Natwest, Citibank, RBS i Ulsterbank. Trojanac se trenutno distribuira preko emailova koje navodno šalju... Dalje

Trojanac Lite Zeus: Siromašniji funkcionalnostima ali opasan kao original

Opisi virusa, 01.07.2014.

Trojanac Lite Zeus: Siromašniji funkcionalnostima ali opasan kao original Zeus (Zbot) je čuveni trojanski program koji može da krade osetljive podatke sa zaraženog računara, uključujući i lozinke i informacije o bankovnom računu korisnika. Zbog toga što je među sajber kriminalcima omiljen alat, kao i zbog štete koje može da prouzrokuje, svaka nova verzija malvera predmet je pažljive analize stručnjaka. Tako su stručnjaci firme Fortinet analizirali novu verziju ozloglašenog bankarskog Trojanca koju su nazvali Lite Zeus, zbog toga što su joj uskraćene neke funkcionalnosti... Dalje

Ransomware CryptoWall se širi uz pomoć malicioznih reklama na velikim web sajtovima

Opisi virusa, 09.06.2014.

Ransomware CryptoWall se širi uz pomoć malicioznih reklama na velikim web sajtovima Maliciozne reklame na domenima koji pripadaju Dizniju, Fejsbuku, Gardijanu i drugim kompanijama vode posetioce do malvera koji šifruju kompjuterske fajlove i traže otkup za njih, upozorila je kompanija Cisco Systems. Do ovog otkrića se došlo ubrzo posle velike policijske akcije protiv bot mreže koja je distribuirala bankarskog Trojanca Gameover Zeus i ransomware CryptoLocker, koji se pojavio prošle godine i za samo dva meseca zarazio skoro 250 hiljada računara. Dalje

Novi malver u prodaji: Trojanac Pandemiya

Opisi virusa, 12.06.2014.

Novi malver u prodaji: Trojanac Pandemiya Pandemiya je novi komercijalni trojanski program koji se od nedavno reklamira na hakerskim forumima kao alternativa popularnom Trojancu Zeus. Trenutna cena Trojanca Pandemiya je 1500 dolara za osnovni program, i 2000 dolara za program i dodatke koji malveru obezbeđuju dodatne funkcionalnosti. Stručnjaci u RSA Security analizirali su ovaj malver koji omogućava kriminalcima da špijuniraju zaraženi računar, kradu podatke korisnika, uključujući korisnička imena i lozinke i fajlove sa zaraženog računara... Dalje

Malver CryptoDefence koristi ranjivosti u Javi da bi zarazio računare

Opisi virusa, 02.06.2014.

Malver CryptoDefence koristi ranjivosti u Javi da bi zarazio računare Ako na ekranu txt ili HTML fajl nazvan HOW_TO_DECRYPT vaš računar je verovatno zaražen kripto-ransomwareom CryptoDefence, kažu stručnjaci Bromium Labsa. CryptoDefence je manje poznati srodnik ransomwarea CryptoLocker, ali ne i manje neugodan za žrtve. On šifruje dokumente, izvorni kod i SSL sertfikate na zaraženim računarima, i kao i svi malveri ove vrste zahteva od žrtava, korisnika zaraženih računara, da digitalnom valutom, bitocinom, plate otkup da bi im zarobljeni šifrovani fajlovi... Dalje

Malver Soraya krade informacije o platnim karticama sa POS uređaja i kućnih računara

Opisi virusa, 04.06.2014.

Malver Soraya krade informacije o platnim karticama sa POS uređaja i kućnih računara Kućni računari i POS (point-of-sale) uređaji mete su napada nedavno otkrivenog malvera koji je već kompromitovao na hiljade platnih kartica, uglavnom onih koje su izdate u SAD. Istraživači firme Arbor Networks 23. maja otkrili su malver nazvan Soraya, koji kombinuje metode POS malvera Dexter i poznatog Trojanca Zeus čija su meta Windows računari. Nijedna od dve tehnike koje koristi Soraya nije nova, ali one nikada nisu viđene u istom malveru, kažu u Arbor Networks. Dalje

Novi malver koji je zarazio 1500 POS uređaja širom sveta je možda poreklom iz Srbije

Opisi virusa, 26.05.2014.

Novi malver koji je zarazio 1500 POS uređaja širom sveta je možda poreklom iz Srbije Poslednjih meseci primetno je da se autori malvera sve više okreću razvoju i unapređenju malicioznih programa koji ciljaju na POS (Point-Of-Sale) uređaje, koji omogućavaju plaćanje roba i usluga platnim karticama. Zbog nedostatka adekvatnih bezbednosnih mera, POS sistemi su postali privlačna meta za sajber kriminalce i autore malvera. Najnoviji malver koji cilja na POS terminale a koga su otkrili istraživači firme InterCrawler čije je sedište u Los Anđelesu... Dalje

Trojanac Zberp: čudovišni potomak Trojanaca Zeus VM i Carberp

Opisi virusa, 27.05.2014.

Trojanac Zberp: čudovišni potomak Trojanaca Zeus VM i Carberp Istraživači firme Trusteer nedavno su otkrili novog Trojanca koji je korišćen u napadima na korisnike više od 450 finansijskih institucija širom sveta, većinom u SAD, Velikoj Britaniji i Australiji. Nova pretnja nazvana Zberp istraživačima je izgledala kao Zeus VM, nova verzija široko korišćenog Trojanca Zeus, koja je otkrivena u februaru i koja se od drugih verzija poznatog bankarskog Trojanca razlikovala pa tome što su njeni autori koristili steganografiju da bi sakrili konfiguracijske podatke unutar slika. Dalje

Sve više računara zaraženih Trojancem Viknok koji je umešan u prevaru sa klikovima

Opisi virusa, 12.05.2014.

Sve više računara zaraženih Trojancem Viknok koji je umešan u prevaru sa klikovima Prevara sa klikovima je vrsta internet prevare koju sajber kriminalci još uvek vide kao delotvoran način za dobru zaradu. Uz pomoć zlonamernih programa kriminalci simuliraju klikove korisnika na reklame, za koje plaćaju oglašivači koji zauzvrat ne dobijaju ništa. Jedan takav program otkrili su istraživači Symanteca, koji su prošlog meseca uočili porast broja infekcija Trojanca Viknok. Trojanac Viknok je prvi put uočen u aprilu prošle godine. Tada je on inficirao dll fajlove malicioznim payloadom. Dalje

Zašto nova verzija malvera VOBFUS ''govori'' 20 jezika

Opisi virusa, 19.05.2014.

Zašto nova verzija malvera VOBFUS ''govori'' 20 jezika Stručnjaci kompanije Trend Micro otkrili su novu verziju crva VOBFUS. Ovaj malver poznat po svojim različitim sposobnostima, nedavno je dobio još jednu - sada “govori” dvadesetak jezika. Kao i sve druge verzije, i ova nova verzija malvera VOBFUS (WORM_WOBFUS.JDN) se širi ostavljajući svoju kopiju na prenosivim drajvovima. Prethodne verzije malvera koristile su nazive fajlova koji su privlačili korisnike da kliknu na njih (passwords.exe, porn.exe, secret.exe, sexy.exe). Dalje

CryptoDefence, malver ''sa greškom'', zarađuje 34000 dolara mesečno od ucenjivanja korisnika

Opisi virusa, 02.04.2014.

CryptoDefence, malver ''sa greškom'', zarađuje 34000 dolara mesečno od ucenjivanja korisnika Ransomware CryptoDefence se pojavio krajem februara ove godine i od tada su Symantecovi proizvodi blokirali više od 11000 pokušaja infekcije ovim malverom. CryptoDefence, čiji su autori bili inspirisani uspehom ransomwarea CryptoLocker koji je tokom poslednja tri meseca prošle godine zarazio više od 250000 računara, prema procenama stručnjaka Symanteca za samo mesec dana zaradi više od 34000 dolara. Infekcije ovim malverom otkrivene su u više od 100 zemalja širom sveta, a najveći broj infekcija je zabeležen u SAD, Velikoj Britaniji, Kanadi, Australiji, Japanu, Indiji, Italiji i Holandiji. Dalje

Kako nova opasna verzija bankarskog Trojanca Zeus izbegava detekciju antivirusa i browsera

Opisi virusa, 10.04.2014.

Kako nova opasna verzija bankarskog Trojanca Zeus izbegava detekciju antivirusa i browsera Stručnjaci firme Comodo identifikovali su novu opasnu verziju poznatog bankarskog Trojanca Zeus koja je potpisana validnim Microsoftovim digitalnim sertifikatom što i čini ovu pretnju posebno opasnom jer su njeni autori time želeli da izbegnu da malver otkriju antivirusni sistemi i browseri. Bankarski Trojanac Zeus je već nekoliko godina najpoznatiji malver te vrste i jedan od omiljenih među sajber kriminalcima koji uz pomoć malvera pokušavaju da dođu do podataka za prijavljivanje za naloge korisnika e-bankinga i ukradu novac od korisnika. Verzija malvera koju su otkrili stručnajci firme Comodo... Dalje

Kako izgleda pljačka bankomata uz pomoć malvera i SMS poruka [VIDEO]

Opisi virusa, 26.03.2014.

Kako izgleda pljačka bankomata uz pomoć malvera i SMS poruka [VIDEO] Sve agresivnija kampanja Microsofta čiji je cilj da se korisnici motivišu da odustanu od daljeg korišćenja Windows XP, za sada ne daje željene rezultate: procent korisnika 13 godina starog operativnog sistema se nije značajno smanjio tokom prethodnih meseci iako je za 8. april najavljeno da će Microsoft obustaviti podršku za XP. Kompanija je u svojim nastojanjima da natera korisnike da pređu na noviji operativni sistem otišla toliko daleko da je ponudila popust od 100 dolara prilikom kupovine novih računara putem Microsoftove prodavnice. Neki od najvažnijih motiva za prelazak na noviji operativni sistem... Dalje

Kako jedan ransomware i jedan Trojanac zajedno pljačkaju bitcoin novčanike

Opisi virusa, 28.03.2014.

Kako jedan ransomware i jedan Trojanac zajedno pljačkaju bitcoin novčanike CryptoLocker i drugi slični maliciozni programi koji se nazivaju zajedničkim imenom ransomware su već izvesno vreme veliki problem. Oni su poznati po tome što iznuđuju novac od žrtava čije su računare blokirali ili šifrovali njihove fajlove na zaraženim računarima. Ovim malverima pridružio se još jedan novi ransomware nazvan BitCrypt koji se razlikuje od svojih srodnika po tome što usput može i da prazni Bitcoin novčanike. Za sada su identifikovane dve verzije ove pretnje. Jedna verzija, nazvana TROJ_CRIBIT.A, dodaje “.bitcrypt” svim šiforvanim fajlovima i prikazuje obaveštenje o otkupu fajlova... Dalje

Nova verzija bankarskog Trojanca Zeus blokira desktop prikazujući sajtove po izboru malvera

Opisi virusa, 21.03.2014.

Nova verzija bankarskog Trojanca Zeus blokira desktop prikazujući sajtove po izboru malvera Stručnjaci kompanije Trend Micro otkrili su novu verziju poznatog bankarskog Trojanca Zeus koji je poznat po krađi podataka korisnika koji su potrebni za prijavljivanje na online bankovne naloge. Neke verzije ovog Trojanca obavljaju i druge “prljave poslove” za račun kriminalaca, kao što su preuzimanje drugih malvera na računare koji su zaraženi ovim bankarskim Trojancem. Nova verzija Trojanca Zeus, TROJ.ZCLICK.A koju su otkrili stručnjaci kompanije Trend Micro radi nešto što nije uobičajeno za ovu familiju Trojanaca: blokira desktop zaraženog računara prikazujući različite web sajtove... Dalje

Linux crv Darlloz za četiri meseca zarazio 31000 uređaja

Opisi virusa, 24.03.2014.

Linux crv Darlloz za četiri meseca zarazio 31000 uređaja U novembru prošle godine Symantec je otkrio Linux crva koji je sposoban da zarazi različite uređaje koji se povezuju na internet, kao što su sigurnosne kamere, ruteri, set-top boksovi, štampači i industrijski kontrolni sistemi koji rade pod Linuxom. Sredinom januara je Symantec otkrio novu verziju crva koja je nazvana Linux.Darlloz. Stručnjaci kompanije kažu da je do sada ovim crvom zaraženo više od 31000 uređaja. Autor crva Darlloz kontinuirano poboljšava kod, dodajući malveru nove funkcionalnosti, očigledno sa ciljem da zaradi novac od njega. Crv je dizajniran za infekciju računara sa Intel x86 arhitekturama... Dalje

Trojanac Ransomcrypt, malver sa savešću

Opisi virusa, 11.03.2014.

Trojanac Ransomcrypt, malver sa savešću Kriminalci nisu baš poznati kao ljudi koji imaju savest. To isto važi i za kriminalce koji stoje iza malvera. I autori ransomware-a, malvera koji šifruju podatke korisnika, nemaju problema sa savešću i moralnim aspektom svog "biznisa". Oni svojim žrtvama ne ostavljaju mnogo izbora osim da za svoje “zarobljene” fajlove plate otkup kako bi im bili vraćeni dešifrovani. Zato je pristup koji imaju autori malvera Trojan.Ransomcrypt.G neobičan. Nema sumnje da su autori malvera kriminalci, kao i svi drugi koji stoje iza ovakvih prevara, ali izgleda da imaju neke principe koji nisu uobičajeni u svetu sajber kriminala. Dalje

Špijunski malveri Uroburos, Red October i Flame krali podatke od špijunskog malvera Agent.btz

Opisi virusa, 13.03.2014.

Špijunski malveri Uroburos, Red October i Flame krali podatke od špijunskog malvera Agent.btz Posle G Data i BAE Systems i Kaspersky Lab se oglasio na temu malvera Uroburos, poznatog i pod nazivima Snake i Turla. U ruskoj kompaniji veruju da je crv Agent.btz koji se povezuje sa napadima na sisteme američke vojske 2008. verovatno bio inspiracija za novu generaciju alata sa sajber špijunažu, uključujući i Uroburos. Nemačka kompanija G Data i britanska kompanija BAE Systems iznele su pretpostavke da je Uroburos najverovatnije delo ruskih autora i da je povezan sa ranije viđenim crvom Agent.btz (Orbina), ali u Kaspersky Lab-u nisu uvereni da su takve pretpostavke sasvim tačne. Dalje

Da li je malver Uroburos špijun ruske obaveštajne službe?

Opisi virusa, 03.03.2014.

Da li je malver Uroburos špijun ruske obaveštajne službe? Stručnjaci kompanije G Data, nemačkog proizvođača antivirusa, analizirali su malver koji je korišćen u operacijama ruske obaveštajne službe a koji je nazvan Uroburos, po antičkom simbolu večnosti koji prikazuje zmiju ili zmaja koji grize vlastiti rep. Uroburos je rootkit, sastavljen od dva fajla, drajvera i i virtuelnog fajl sistema. Rootkit, koji radi i na 32-bitnim i na 64-bitnim Windows sistemima, je sposoban da preuzme kontrolu nad zaraženim računarom, izvrši komande, sakrije aktivnosti sistema i krade informacije sa zaraženog računara. Njegova modularna struktura omogućava lako dodavanje novih funkcionalnosti... Dalje

Šta se krije iza slika zalazećeg sunca i mačaka

Opisi virusa, 05.03.2014.

Šta se krije iza slika zalazećeg sunca i mačaka Ljubitelji mačaka oprez! Stručnjaci kompanije Trend Micro upozorili su na malver koji koristi steganografiju da bi sakrio konfiguracijske fajlove u slici i koji cilja na korisnike nekoliko evropskih banaka. Iako nije uobičajena, tehnika koju koristi ovaj malver nije nova. Malver Zbot na zaraženom računar dobija komandu da preuzme JPEG fajl bez znanja korisnika, koji čak i ne vidi sliku koju preuzme malver, a čak i ako se desi da je vidi, slika izgleda kao obična fotografija zalazećeg sunca ili mačke koja neće izazvati sumnju kod korisnika. Konkretne fotografije koje preuzima malver su uzete popularnih foto-šering sajtova. Dalje

Corkow : Bankarski Trojanac koji je zainteresovan i za vlasnike Bitcoina i programere Android aplikacija

Opisi virusa, 12.02.2014.

Corkow : Bankarski Trojanac koji je zainteresovan i za vlasnike Bitcoina i programere Android aplikacija Stručnjaci kompanije ESET već izvesno vreme prate aktivnosti malo poznatog bankarskog Trojanca Corkow, koji je poreklom iz Rusije, i koji je do sada inficirao hiljade računara uglavnom korisnika iz Rusije i Ukrajine. U ESET-u kažu da se dnevno zabeleži nekoliko stotina infekcija Trojancem Corkow ali da ovaj bankarski Trojanac još uvek nije uspeo da privuče pažnju stručnjaka i medija kao što je to uspeo njegov poznatiji rođak Carberp. Prema rečima stručnjaka, Corkow je modularan što znači da njegovi autori mogu da proširuju kapacitete malvera različitim dodacima. Dalje

Nova verzija Trojanca Gameover štiti se od uklanjanja dodatom rootkit komponentom

Opisi virusa, 03.03.2014.

Nova verzija Trojanca Gameover štiti se od uklanjanja dodatom rootkit komponentom Stručnjaci kompanije Sophos upozorili su da se pojavila nova verzija malvera Gameover sa kernel rootkit-om što značajno otežava uklanjanje malvera. Gameover je Trojanac čiji je kod baziran na mnogo poznatijem bankarskom Trojancu Zeus, čiji je kod procurio na internetu 2011. godine. Gameover se razlikuje od ostalih trojanskih programa baziranih na kodu malvera Zeus zato što koristi peer-to-peer tehnologiju za komandu i kontrolu umesto tradicionalnih servera, što ga čini otpornijim u odnosu na srodne malvere. Početkom februara, stručnjaci firme Malcovery Security uočili su novu verziju... Dalje

NameChanger: Jedan lažni antivirus sa 200 imena

Opisi virusa, 05.02.2014.

NameChanger: Jedan lažni antivirus sa 200 imena Lažni antivirus koji se širi preko kompromitovanih sajtova kao što je to svojevremeno bio slučaj sa sajtom businessinsider.com ili kao što se trenutno dešava na sajtu DailyMotion, ili preko Skype reklama je malver iz familije Tritax, koji je stručnjak za bezbednost Džonatan Klijnsma nazvao NameChanger. Lažni antivirus NameChanger koji inače ima tri verzije (NameChanger.A, NameChanger.B i NameChanger.C) koristio je do sada više od 200 imena, pa je jasno zašto je ovaj maliciozni program nazvan ovim imenom. Familija kojoj pripada NameChanger pojavila se prvi put u maju 2009. godine. Dalje

Ransomware Linkup blokira pristup internetu i pretvara računar u Bitcoin rudara

Opisi virusa, 10.02.2014.

Ransomware Linkup blokira pristup internetu i pretvara računar u Bitcoin rudara Malveri koji šifruju podatke na zaraženom računaru ili zaključavaju računar tražeći od korisnika da im u navedenom roku isplate novac kako bi im bila vraćena kontrola nad računarom i fajlovima, nisu novost. Šta više, svedoci smo da poslednjih meseci kriminalci pojačano koriste ovu vrstu malvera da bi oteli novac od korisnika. Međutim, ono što do sad nismo videli je malver koga su otkrili stručnjaci Emsisoft-a i koji je takođe ransomware ali specifičan po tome što ne zaključava računar niti šifruje fajlove. Umesto toga, malver nazvan “Linkup” (Trojan-Ransom.Win32.Linkup) blokira pristup internetu menjajući... Dalje

Jedna spam kampanja, dva malvera, žrtve i Windows i Mac korisnici

Opisi virusa, 22.01.2014.

Jedna spam kampanja, dva malvera, žrtve i Windows i Mac korisnici Stručnjaci kompanije Sophos upozorili su na spam email obaveštenja o neisporučenoj pošiljci iza kojih se pokušaj širenja malvera za Mac ali i za Windows računare. Prevare ovog tipa nisu nove. “Neisporučena pošiljka” je čest mamac u emailovima koje navodno šalju kurirske službe i u kojima se tvrdi da kompanija ima poteškoće sa isporukom pošiljke. U ovakvim emailovima se obično nalazi link ili prilog, a korisnik se poziva da pogleda odgovarajući dokument i da odgovori da bi mu pošiljka bila isporučena. Emailovi se dizajniraju tako da izgledaju kao da ih šalje neka od poznatih kompanija... Dalje

Trojanac dizajniran za DDoS napade sa Windows, Linux i Mac računara

Opisi virusa, 30.01.2014.

Trojanac dizajniran za DDoS napade sa Windows, Linux i Mac računara Stručnjaci Kaspersky Lab-a analizirali su novi maliciozni Java program koji je dizajniran za pokretanje DDoS napada sa zaraženih računara. S obzirom da je reč o malicioznom programu koji je baziran na Java-i, malver dobro radi na sve tri najpopularnije platforme - Windows, Linux i Mac OS računarima - ali uz uslov da se na njima nalazi ranjiva verzija Java-e. Trojanac koristi poznatu Java ranjivost CVE-2013-2465 (koja je zakrpljena u junu prošle godine) u JRE komponenti u Oracle Java SE 7 Update 21 i ranijim verzijama, 6 Update 45 i starijim verzijama i 5.0 Update 45 i ranijim verzijama. Dalje

Šta donosi 64-bitna verzija bankarskog Trojanca ZeuS

Opisi virusa, 09.01.2014.

Šta donosi 64-bitna verzija bankarskog Trojanca ZeuS Sredinom decembra Kaspersky Lab je objavio da se pojavila 64-bitna verzija verovatno najpoznatijeg bankarskog Trojanca ZeuS. Pojava 64-bitne verzije malvera nije bila neočekivana, s obzirom da sve više korisnika prelazi na 64-bitne platforme i da je sve više 64-bitnih programa, pa samim tim i 64-bitnih verzija postojećih i novih malvera. Iako je poznat kao “trendseter među malverima”, stručnjaci su ipak bili iznenađeni pojavom 64-bitne verzije malvera s obzirom da još uvek nije bilo realne potrebe za ovom verzijom. Dalje

Trojanac za rudarenje Litecoina maskiran u legitimne programe zarazio 300000 računara

Opisi virusa, 20.01.2014.

Trojanac za rudarenje Litecoina maskiran u legitimne programe zarazio 300000 računara Stručnjaci ruske firme Doctor Web upozorili su korisnike računara na malver koji je dizajniran za rudarenje Litecoin-a, digitlane valute koja je slična Bitcoin-ima. Reč je o Trojancu nazvanom Trojan.BtcMine.221 koji je maskiran u legitimne aplikacije kao što su VLC Player ili softver za anonimno surfovanje internetom ili kao ekstenzije za browser-e od kojih na primer, jedna koja je nazvana Shopping Suggestion, navodno pomaže korisnicima da na internetu pronađu tražene proizvode po najnižim cenama. Dalje

Stručnjaci upozoravaju: Novi Cryptolocker može se širiti i preko prenosivih diskova

Opisi virusa, 26.12.2013.

Stručnjaci upozoravaju: Novi Cryptolocker može se širiti i preko prenosivih diskova Poznati ransomware Cryptolocker do sada se širio putem emailova koji sadrže malver, drive-by download napada ili uz pomoć drugih malvera. Ove metode distribucije pokazale su se delotvornim, imajući u vidu procene stručnjaka da je malver za samo tri meseca zarazio oko 250000 računara. Ipak, sajber kriminalci koji stoje iza ovog malvera izgleda da nisu zadovoljni stopama infekcije. Stručnjaci TrendLabs-a otkrili su novu verziju malvera Cryptolocker koja omogućava širenje malvera preko prenosivih diskova. Nova verzija malvera koja može da se širi i na ovaj način čini Cryptolocker još opasnijom pretnjom. Dalje

Stručnjaci upozorili na PrisonLocker, ransomware opasniji od CryptoLocker-a

Opisi virusa, 08.01.2014.

Stručnjaci upozorili na PrisonLocker, ransomware opasniji od CryptoLocker-a Grupa Malware Must Die koju čine istraživači koji za sebe kažu da su posvećeni borbi protiv kriminala na internetu upozorili su na moguću pojavu novog malvera čiji su autori, po svemu sudeći, bili inspirisani popularnim ransomware-om CryptoLocker, od koga bi novi malver mogao biti i opasniji. O novom malveru počelo je da se raspravljama na forumima koji okupljaju sajber kriminalce još početkom novembra. Uspeh CryptoLocker-a, ransomware-a koji se pojavio u oktobru prošle godine, očigledno je bio motiv za kriminalce da stvore novi malver koji bi mogao da “zarobi” gigabajte vrednih podataka... Dalje

Browlock: Ransomware koji zaključava browser

Opisi virusa, 19.12.2013.

Browlock: Ransomware koji zaključava browser Ranije ove godine, stručnjaci Symantec-a su otkrili zanimljiv ransomware koji je nazvan Browlock. Browlock ne šifruje fajlove kao što to radi Cryptolocker, ne preuzima materijal sa zlostavljanom decom kao Ransomlock.AE i ne zaključava ekran računara. On čak ne radi ni kao program na kompromitovanom računaru. Umesto toga Browlock objavljuje upozorenje u browser-u i koristi JavaScript da bi sprečio korisnike zaraženih računara da zatvore prozor browser-a. Od momenta kada je otkrivena ova pretnja je bila pod stalnim nadzorom stručnjaka Symantec-a. Dalje

Šta je novo kod ''bankarskog'' Trojanca Bebloh

Opisi virusa, 25.12.2013.

Šta je novo kod ''bankarskog'' Trojanca Bebloh ''Bankarski'' Trojanac Bebloh nije nepoznata pretnja, za njega se zna godinama koliko je on predmet interesovanja stručnjaka. Bebloh je daleko iza svojih konkurenata, kao što je malver ZeuS, sa svega 6,3% udela u populaciji bankarskih Trojancima u prvoj polovini ove godine. Razlog verovatno leži u činjenici da ni nove verzije malvera nisu donosile ništa novo, sve do nedavno. Stručnjaci nemačkog proizvođača antivirusa kompanije G Data analizirali su najnoviju verziju Trojanca nakon što je uočeno da malver više ne stagnira. Šta više, u novembru je Bebloh obezbedio sebi mesto među tri vodeća bankarska Trojanca. Dalje

Posle uspeha malvera Cryptolocker pojavila se i kopija: otkriven novi ransomware Locker

Opisi virusa, 16.12.2013.

Posle uspeha malvera Cryptolocker pojavila se i kopija: otkriven  novi ransomware Locker Stručnjaci britanske firme IntelCrawler otkrili su krajem prošle nedelje novi malver nazvan Locker koji pokušava da ponovi uspeh poznatijeg malvera CryptoLocker koji je zarazio hiljade računara širom sveta. Autori novog ransomware-a očigledno su bili inspirisani malverom CryptoLocker, ali je novi malver ipak manje zlo od originala. Nekoliko različitih verzija ransomware-a Locker koji za otkup šifrovanih fajlova traži od korisnika da plate 150 dolara otkriveno je u SAD, Evropi i Rusiji. Malver se distribuira na različite načine, koji uključuju spam i zaražene fajlove... Dalje

Lažni antivirusi koriste ukradene digitalne sertifikate

Opisi virusa, 17.12.2013.

Lažni antivirusi koriste ukradene digitalne sertifikate Lažni antivirusni program "Antivirus Security Pro" koji je trenutno u opticaju koristi najmanje desetak ukradenih digitalnih sertifikata, upozorio je Microsoft. Antivirus Security Pro koji je prvi put zapažen 2009. godine, pojavljivao se pod različitim imenima tokom godina, kažu iz Microsoft-a koji ovu pretnju naziva jednim imenom „Win32/Winwebsec“. Digitalni sertifikati koje izdaju certifikaciona tela koriste programeri za potpisivanje svojih programa koji se mogu kriptografski proveriti da bi se ustanovilo da li je program falsifikovan i da li potiče od programera koji tvrdi da ga je napisao. Dalje

Poznati bankarski malver Zeus dobio 64-bitnu verziju

Opisi virusa, 12.12.2013.

Poznati bankarski malver Zeus dobio 64-bitnu verziju Trenutno najpoznatiji bankarski Trojanac u svetu Zeus do nedavno nije imao 64-bitnu verziju, iako se očekivalo da će se ona pojaviti pre ili kasnije. Sve više korisnika prelazi na 64-bitne platforme, sve je više 64-bitnih programa, pa samim tim i 64-bitnih verzija postojećih i novih malvera. Najbolji način da hakujete 64-bitnu aplikaciju je da koristite 64-bitni malver, kažu stručnjaci. Očekivalo se da Zeus, kao trendseter u svetu bankarskih malvera, dobije svoju 64-bitnu verziju, pa ipak stručnjaci Kaspersky Lab-a koji su je otkrili, kažu da su iznenađeni i da nisu očekivali da se ova verzija malvera... Dalje

Oprez: Program Bitcoin Alarm krije Trojanca

Opisi virusa, 16.12.2013.

Oprez: Program Bitcoin Alarm krije Trojanca Stručnjaci upozoravaju korisnike na talas napada “tematskih malvera” koji koriste bitcoine kao mamac. Rast vrednosti bitcoina po svemu sudeći je motivisao autore malvera da pokušaju da profitiraju od povećanog interesovanja korisnika za digitalnu valutu. Primer za to je i malver nazvan Bitcoin Alarm koga su otkrili stručnjaci Arbor Networks. Keni Mekdermid iz Arbor Networks-a kaže da je samo u jednom danu dobio nekoliko spam email poruka u kojima je reklamiran program Bitcoin Alarm. Distribucija ovog malvera se oslanja dakle na spam emailove koji vode korisnike na web sajt bitcoin-alarm.net... Dalje

Nemački naučnici razvili malver koji prenosi podatke kroz vazduh koristeći visokofrekventni zvuk

Opisi virusa, 03.12.2013.

Nemački naučnici razvili malver koji prenosi podatke kroz vazduh koristeći visokofrekventni zvuk Mislite da je nemoguće izvući podatke sa računara zaraženog malverom ako nemate mogućnost fizičkog pristupa a računar nije povezan ni sa jednom mrežom? Dvojica nemačkih naučnika naučnika tvrde da je to ipak moguće. Naučnici sa nemačkog Instituta za komunikaciju, obradu informacija i ergonomiju Fraunhofer su razvili malver koji koristi nečujne zvučne signale za komunikaciju, koji omogućavaju malveru da krišom prenosi informacije o kucanju na tastaturi i druge osetljive podatke čak i kada zaraženi računari nemaju mrežnu konekciju. Dalje

Stari ransomware novi zahtevi: kupite ''antivirus'' koji će vas upozoriti na nelegalan sadržaj

Opisi virusa, 03.12.2013.

Stari ransomware novi zahtevi: kupite ''antivirus'' koji će vas upozoriti na nelegalan sadržaj Ransomware je naziv za zlonamerni softver koji zaključava browser ili sistem prikazujući poruku upozorenja zbog navodnih nezakonitih aktivnosti korisnika računara (nelegalno korišćenje ili distribucija sadržaja zaštićenog autorskim pravima ili pregled ili distribucija zabranjenog pornografskog sadržaja). Od korisnika se zahteva da plati za otključavanje računara, a da bi sve izgledalo uverljivije ovakva upozorenja potpisuje FBI ili lokalna policija, u zavisnosti od toga gde se žrtva nalazi. Dalje

Jubilej: Pet godina od pojave Conficker-a, malver ne posustaje

Opisi virusa, 27.11.2013.

Jubilej: Pet godina od pojave Conficker-a, malver ne posustaje Pojavio se pre pet godina, u novembru 2008. i ubrzo stekao svetsku slavu zahvaljujući tome što se brzo širio ali zahvaljujući i činjenici da je napravio ogromnu štetu. Posle pet godina, jedan od najozloglašenijih mrežnih crva Conficker, poznat i pod nazivima Downad i Kido, još uvek je "živ" i uprkos naporima stručnjaka i kompanija koje se bave bezbednošću, on još uvek predstavlja ozbiljan problem za korisnike računara. Proizvođač antivirusa kompanija Trend Micro objavila je infografiku, kako bi podsetila na razvojni put ovog malvera i njegove mogućnosti. Dalje

SOYSOS: Malver koji briše fajlove sa računara

Opisi virusa, 29.11.2013.

SOYSOS: Malver koji briše fajlove sa računara Više od polovine (56%) ispitanika koji su učestvovali u istraživanju koje je nedavno sprovela kompanija Kaspersky Lab reklo je da više ceni podatke koji se nalaze na računaru nego sam računar na kome se ti podaci nalaze. To je verovatno i razlog zbog čega je malver CryptoLocker, koji šifruje fajlove na računau tražeći novac od korisnika za dešifrovanje, za kratko vreme privukao toliku pažnju. Međutim, CryptoLocker nije jedini malver koji može dovesti do trajnog gubitka podataka sa računara. Još jedan malver čije delovanje ima za rezultat trajni gubitak fajlova... Dalje

Uprkos hapšenju distributera, malver ''Blackshades'' se i dalje prodaje

Opisi virusa, 27.11.2013.

Uprkos hapšenju distributera, malver ''Blackshades'' se i dalje prodaje Sredinom prošle godine ključni igrač u distribuciji poznatog alata za daljinski pristup „Blackshades“ je uhapšen. Majkl Hog iz Arizone za koga američke vlasti veruju da je na hakerskim forumima koristeći nadimak „xViscelar“ prodavao Blackshades uhapšen je zajedno sa još 23 osobe koje se terete da su umešane u trgovinu finansijskim podacima. Hog je optužen za hakovanje i distribuciju malvera. Uprkos hapšenju glavnog distributera, ali i tome što je kod Blackshades procurio pre tri godine, ovaj alat se još uvek prodaje i koristi u kriminalne svrhe. Dalje

Stručnjaci upozoravaju korisnike e-bankinga na novu pretnju, banakarskog Trojanca Neverquest

Opisi virusa, 27.11.2013.

Stručnjaci upozoravaju korisnike e-bankinga na novu pretnju, banakarskog Trojanca Neverquest Novi trojanski program koji cilja na korisnike online finansijskih servisa može se raširiti veoma brzo u narednim mesecima, upozorili su stručnjaci Kaspersky Lab-a. Trojanac „Neverquest“ (Trojan-Banker.Win32/64) koji je prvi put spomenut u julu na jednom hakerskom forumu zavorenog tipa do sredine novembra pokušao je da inficira na hiljade računara širom sveta. Reč je o relativno novom malveru čiji se kapaciteti još uvek ne koriste u potpunosti. Međutim, s obzirom da malver ima integrisane mehanizme za samoreplikaciju, broj napada na korisnike mogao bi značajno da poraste... Dalje

Malver CryptoLocker daje drugu šansu za dešifrovanje fajlova

Opisi virusa, 04.11.2013.

Malver CryptoLocker daje drugu šansu za dešifrovanje fajlova Sada kada skoro svi antivirusi nude zaštitu od malvera CryptoLocker i kada su dostupni besplatni alati za uklanjanje ovog malvera, CryptoLocker ne izgleda više onako zastrašujuće kao onda kada smo vas prvi put upozorili na ovu pretnju. Ipak, za one koji su bili loše sreće i čiji su računari zaraženi ovim malverom, to nije neka uteha jer uklanjanje infekcije ne znači i potpunu sanaciju štete - fajlovi su izgubljeni iako su i dalje na računaru, ali su šifrovani i na žalost, ključ za dešifrovanje je u rukama kriminalaca. Dalje

Izlazak iz senke malvera i2Ninja

Opisi virusa, 21.11.2013.

Izlazak iz senke malvera i2Ninja Stručnjaci kompanije Trusteer otkrili su nedavno da se finansijski malver i2Ninja, koji je do skoro delovao “iz senke”, prodaje na jednom ruskom hakerskom forumu. i2Ninja je veoma sličan poznatim malverima Zeus, Citadel, Ramnit i SpyEye. Prema onome što se moglo videti iz oglasa na forumu, on nudi sve što i nude i ostali poznati finansijski malveri: ubacivanje HTML koda, krađu podataka iz popularnih browser-a (Firefox, Chrome, Internet Explorer) i FTP klijenata. Autori najavljuju da će uskoro biti dostupan i VNC (Virtual Network Connection) modul. Dalje

Malveri Zeus i CryptoLocker zajedno u akciji

Opisi virusa, 23.10.2013.

Malveri Zeus i CryptoLocker zajedno u akciji CryptoLocker, novi ransomware o kome se u poslednje vreme mnogo govori, poznat je po tome što traži od korisnika da za 300 dolara kupi alat za dešifrovanje fajlova na zaraženom računaru, ostavljajući rok (obično 100 sati) za kupovinu alata nakon čega se jedini primerak privatnog ključa koji bi mogao da dešifruje fajlove briše sa servera koji je pod kontrolom kriminalaca. Na CryptoLocker smo vas nedavno upozorili jer je reč o veoma destruktivnom malveru za koji je jedini lek prevencija. S obzirom da trenutno nema načina da se povrate podaci... Dalje

Lanac infekcija Trojanca Upatre

Opisi virusa, 04.11.2013.

Lanac infekcija Trojanca Upatre Stručnjaci Microsoft-ovog centra za zaštitu od malvera upozorili su na porast broja infekcija malverom Upatre koji je uočen u poslednja dva meseca. Maliciozni prilozi u spam emailovima odgovorni su za infekciju računara ovim Trojancem, koji kada se instalira preuzima različite malvere sa svog servera za komandu i kontrolu. Maliciozni prilozi u emailovima imaju različite nazive koji mogu biti nazivi domena, kompanija, pojedinaca, ili nasumično izabrana slova ili reči. Prema podacima Microsoft-a, Upatre se takođe distibuira i preko exploit alata, koji koriste ranjivosti u Java-i... Dalje

Kriminalci koriste novi downloader Upatre za širenje malvera Gameover Zeus

Opisi virusa, 10.10.2013.

Kriminalci koriste novi downloader Upatre za širenje malvera Gameover Zeus Stručnjaci Dell SecureWorks otkrili su novi metod širenja Trojanca Gameover, P2P (peer-to-peer) verzije poznatog bankarskog Trojanca Zeus. U avgustu je istraživački tim kompanije otkrio da operateri bot mreže pored downloader-a Pony Loader, za distribuciju Trojanca Gameover koriste još jedan takav maliciozni program nazvan Upatre. Upatre je downloader, mali i veoma jednostavni fajl sa kojim se žrtve susreću u spam emailovima i koji preuzima payload Gameover Trojanca sa zaraženih web sajtova. Dalje

Sprečiti je lakše nego lečiti: destruktivni malver CryptoLocker

Opisi virusa, 14.10.2013.

Sprečiti je lakše nego lečiti: destruktivni malver CryptoLocker Malveri koji šifruju podatke na računarima koje su zarazili i zatim pokušavaju da iznude otkup za njih, nisu novost. Jedan od najstarijih malvera koji je bio napisan sa idejom da donese svom autoru zaradu je Trojanac AIDS Information iz 1989. Ovaj Trojanac bi 90 dana posle infekcije računara napravio pravu zbrku na računaru sakrivajući direktorijume i šifrujući imena svih fajlova na C disku zbog čega bi sistem postao beskoristan. Zbog ovog malvera uhapšen je izvesni Dr Džozef Pop, međutim, zbog procene da je zbog psihičkih problema nesposoban za suđenje on nikada nije osuđen... Dalje

Nova zvezda u usponu: Trojanac Napolar se širi preko Facebook-a

Opisi virusa, 26.09.2013.

Nova zvezda u usponu: Trojanac Napolar se širi preko Facebook-a Stručnjaci kompanija Avast i ESET otkrili su i analizirali novi malver koji je nazvan Napolar. Reč je o Trojancu koji krade podatke, pokreće DDoS napade i služi kao SOCKS proxy server. Autor ovog malvera koji je svoj maliciozni kod nazvao Solarbot počeo je da ga reklamira još u maju ove godine ali je Trojanac postao aktivan tek dva meseca kasnije, krajem jula. Trojanac je i dalje u prodaji a njegov autor na svom web sajtu za njega traži 200 dolara (oko 150 evra).Malver je sposoban da pokreće DDoS napade, krade podatke koji se unose u web formulare iz Internet Explorer-a, Chrome-a... Dalje

Malver Sefnit: Nevidljive prevare sa lažnim klikovima na reklame

Opisi virusa, 27.09.2013.

Malver Sefnit: Nevidljive prevare sa lažnim klikovima na reklame Autori ozloglašenog Trojanca Sefnit su unapredili metode infekcije i zloupotrebe klikova, upozorili su stručnjaci Microsoft-ovog Centra za zaštitu od malvera, koji su otkrili novu verziju malvera o kome se dugo vremena ništa nije čulo. Za malver Sefnit koji je dizajniran za izvođenje prevara sa klikovima se pre dve godine mislilo da je mrtav, jer je krajem 2011. komponenta malvera odgovorna za prevare sa klikovima nestala sa scene. Međutim, u junu ove godine otkrivena je nova komponenta koja je takođe dizajnirana za prevare sa klikovima i koju su u Microsoft-u nazvali Mevade. Dalje

Trojanac MSIL briše fajlove na zaraženim računarima

Opisi virusa, 29.08.2013.

Trojanac MSIL briše fajlove na zaraženim računarima Stručnjaci firme Malwarebytes otkrili su neobičan primerak malvera čiji je jedini zadatak da uništi fajlove na zaraženom računaru. Pre petnaest godina, pre ere komercijalnih malvera, malveri kao što je Trojan.MSIL.st o kome je ovde reč, bili su uobičajena pojava, ali vremena su se promenila. Malveri čiji je jedini zadatak da inficiraju računare i unište sve podatke na njima su retkost. Ovakvi malveri, čije bi se ponašanje na računarima moglo nazvati nestašlukom, pojavljuju se s vremena na vreme, ali obično budu brzo otkriveni tako da ih odlikuje dosta niska stopa infekcije. Dalje

Rezervni plan nove verzije malvera Reveton

Opisi virusa, 20.09.2013.

Rezervni plan nove verzije malvera Reveton Nova verzija poznatog ransomware-a Reveton, koju su otkrili istraživači firme Malwarebytes, upošljava zaražene računare kao kopače Bitcoina, i to nakon što blokira sve ostale aktivnosti na zaraženom računaru. Pre nego što se zaraženi računar pretvori u kopača, on biva zaključan, a na ovaj način kriminalci više ne zavise od odluke korisnika da plati otkup jer računar koji kriminalci u potpunosti kontrolišu zahvaljujući malveru Reveton će sam otplatiti otkup kriminalcima. Reveton je veoma rašireni malver koji obično optužuje korisnike zaraženih računara da su preuzimali fotografije zlostavljane dece... Dalje

Ransomware Kovter koristi aktuelnost špijunskog programa Prizma

Opisi virusa, 27.08.2013.

Ransomware Kovter koristi aktuelnost špijunskog programa Prizma Ransomware, zlonamerni programi koji ucenjuju korisnike zaključavajući im računare i zahtevajući od njih da plate kako bi im bila vraćena kontrola nad računarima, često koriste reputaciju policijskih organizacija kao što su FBI, Interpol, Europol, CIA i druge. Novi ransomware koga je otkrio istraživač Kafeine koristi aktuelnost špijunskog programa Prizma američke Nacionalne bezbednosne agencije (NSA) ne bi li zastrašivanjem korisnika izvukao od njih novac. Iako je Edvard Snouden, bivši saradnik NSA, skinuo oznaku tajne sa programa Prizma, dostavljajući medijima poverljive dokumente NSA... Dalje

Lažni YouTube krije malvere

Opisi virusa, 27.08.2013.

Lažni YouTube krije malvere Uspešnost hakerskih napada zavisi od nekoliko faktora, pre svega od toga kako su osmišljeni i koji metod distibucije malvera se koristi u napadima. Društveni inženjering kao umetnost varanja ljudi koje treba ubediti da urade ono što kriminalci očekuju od njih, i drive-by download napad, koji rezultira infekcijom računara malverom bez pomoći korisnika (ako se ne računa poseta malicioznom sajtu), su dobra kombinacija za uspešan napad. Kada ovim dvema metodama dodamo ucenu korisnika koji nema drugi izbor osim da izađe u susret napadačima... Dalje

Frutas RAT: Izvidnica za druge malvere

Opisi virusa, 19.08.2013.

Frutas RAT: Izvidnica za druge malvere Malver Frutas RAT, poznat i pod nazivom Backdoor.Opsiness, koji je dizajniran za napade na različite platforme koristi se u fišing napadima na kompanije koje posluju u sektoru finansija, rudarstva i telekomunikacija, ali i za napade na vlade u Evropi i Aziji. Malver se isporučuje putem emailova sa vestima iz politike i naslovima kao što su “Obama objavio tri špijunska dokumenta” ili Američki konzul general Hart stigao u Hong Kong”.Emailovi sadrže dva priloga, koji obično nose isti naziv. PDF dokument u prilogu je mamac, dok se malver nalazi u drugom prilogu, u JAR fajlu. Dalje

Stručnjaci upozoravaju: Hakerski alat Poison Ivy je i dalje veoma aktivan

Opisi virusa, 26.08.2013.

Stručnjaci upozoravaju: Hakerski alat Poison Ivy je i dalje veoma aktivan Osam godina pošto se prvi put pojavio, hakerski alat za daljinski pristup kompromitovanim računarima (RAT, Remote Access Tool) Poison Ivy je i dalje popularan i delotvoran, iako je reč o Trojancu koji je dobro poznat u krugovima stručnjaka za kompjutersku bezbednost. Uprkos reputaciji softvera za hakere početnike koju imaju ovakvi alati za daljinski pristup, oni su i dalje okosnica mnogih sofisticiranih sajber napada. Uz malo tehničkog znanja, RAT omogućavaju neometan pristup kompromitovanim računarima. Dalje

Nova taktika malvera Reveton: umesto zaključavanja računara malver koristi lažni antivirus

Opisi virusa, 08.08.2013.

Nova taktika malvera Reveton: umesto zaključavanja računara malver koristi lažni antivirus Stručnjaci ThreatTrack Security otkrili su novu verziju ozloglašenog ransomware-a Reveton, malvera kojeg sajber kriminalci često koriste kao sredstvo pritiska na korisnike koje treba naterati da plate otključavanje zaraženih računara koji posle infekcije postaju praktično neupotrebljivi. „Plati ili...“ taktika koju koristi malver obično podrazumeva da ćete ili platiti nekoliko stotina dolara na način na koji to zahtevaju kriminalci ili ćete se suočiti sa fiktivnom pretnjom da ćete biti sudski gonjeni zbog kršenja nekog zakona. Dalje

''Bankarski'' Trojanac za Linux: ''Hand of Thief''

Opisi virusa, 08.08.2013.

''Bankarski'' Trojanac za Linux: ''Hand of Thief'' Iako pokušaji da se zaradi od zlonamernih programa za Android i Mac OS X više nisu uopšte retki zbog čega korisnici ovih platformi ne bi trebalo da ignorišu potrebu za zaštitom, ogromna većina malvera su i dalje zlonamerni programi za Windows. Ipak, statistika nije od pomoći kada je konkretno vaš računar zaražen. Bez obzira što ne koristite najnapadaniji operativni sistem, ne bi trebalo da dozvolite sebi da se iznenadite zbog toga što je vaša „bezbedna“, „ne-Windows“ platforma podložna infekciji kao i Windows. Dalje

Novi ''bankarski'' Trojanac KINS u prodaji

Opisi virusa, 24.07.2013.

Novi ''bankarski'' Trojanac KINS u prodaji Kada su autori bankarskog Trojanca Citadel u decembru prošle godine povukli malver iz prodaje na poluotvorenim hakerskim forumima, internet podzemlje je počelo da traga za novim bankarskim Trojancem koji bi bio adekvatna zamena. Stručnjaci RSA otkrili su novi malver nazvan KINS koji pravi svoje prve korake u internet podzemlju i koji bi mogao biti idealni kandidat da nasledi poznate bankarske Trojance Zeus, SpyEye i Citadel. Bankarski Trojanac za kojim vapi internet podzemlje mora da zadovolji sledeće zahteve... Dalje

Jedan Trojanac za dve platforme: Janicab napada i Windows i OS X računare

Opisi virusa, 24.07.2013.

Jedan Trojanac za dve platforme: Janicab napada i Windows i OS X računare Stručnjaci za bezbednost računara otkrili su familiju malvera koji se koriste u napadima i na Windows i na OS X računare. Trojanac Janicab.A je osim po tome što je dizajniran za napade i na Windows i na OS X, neobičan i po tome što koristi YouTube stranicu da bi usmerio zaražene računare na C&C servere (serveri za komandu i kontrolu). Trojanac je prvi put dospeo u žižu javnosti kada su stručnjaci kompanija F-Secure i Webroot izneli svoje analize nove pretnje za Mac računare. Janicab je digitalno potpisan validnim Apple Developer ID. Dalje

''Bliski susret treće vrste'' sa malverom Shadowlock

Opisi virusa, 11.07.2013.

''Bliski susret treće vrste'' sa malverom Shadowlock Ako čuješ topot kopita misli na konje a ne na zebre, kaže izreka. Isto važi i ako sa računara čujete poznatu melodiju iz filma „Bliski susreti treće vrste“ ili ako se CD ROM uređaj iznenada otvori - ne pomišljajte na vanzemaljce već na susret sa malverom, čijem se autoru ne može osporiti smisao za humor. Reč je o novootkrivenom Trojancu nazvanom Shadowlock koji ima neke neobične karakteristike u poređenju sa srodnim malverima. Trojanac Shadowlock pripada kategoriji zlonamernih programa poznatih pod nazivom ransomware... Dalje

Lažni antivirus ''Antivirus System'': kako ga ukloniti sa računara

Opisi virusa, 19.07.2013.

Lažni antivirus ''Antivirus System'': kako ga ukloniti sa računara Ako ste dugogodišnji korisnik računara verovatno ste imali bar jedan susret sa nekim lažnim antivirusom. Recept koji koriste ovi programi, njihove taktike i izgled se godinama ne menjaju značajnije, ali se s vremena na vreme pojavi neki iz ove grupe programa koji izvuče iz rukava neki novi trik. Najnoviji primer za to je lažni antivirus nazvan „Antivirus System“. Kao i svi srodni programi i Antivirus System se pretvara da skenira računar posle čega obaveštava korisnika da je otkrio nekolicinu pretnji. Prema mnogo puta viđenom scenariju, da bi očistio računar od malvera, program traži registraciju koja naravno košta. Dalje

Kada dva malvera pomažu jedan drugom opstanak na zaraženom računaru

Opisi virusa, 01.07.2013.

Kada dva malvera pomažu jedan drugom opstanak na zaraženom računaru Stručnjaci Microsoft-ovog Centra za zaštitu od malvera otkrili su i analizirali zanimljivu simbiozu dva maliciozna programa koji pomažu jedan drugom da opstanu na računaru i otežaju antivirusima njihovo uklanjanje. Dva malvera sarađuju preuzimajući naizmenično neznatno drugačije verzije onog drugog da bi izbegli detekciju od strane antivirusa, prouzrokujući velike probleme korisnicima računara. Jedan od ovih programa je malver nazvan Vobfus, koji je otkriven prvi put u septembru 2009. godine. Reč je o downloader-u, programu koji preuzima druge maliciozne programe. Dalje

OPREZ: Lažni antivirus ''System Doctor 2014''

Opisi virusa, 03.07.2013.

OPREZ: Lažni antivirus ''System Doctor 2014'' Maliciozni programi koji su poznati pod nazivom ransomware potisnuli su lažne antiviruse, ali oni još uvek nisu nestali sa scene. To pokazuje i najnoviji primer takvog programa na koji upozoravaju stručnjaci Microsoft-a. Reč je o lažnom antivirusu koji nosi pretenciozni naziv “System Doctor 2014”. Malver koga širi lažni antivirus System Doctor 2014 je Rogue:Win32/Winwebsec. System Doctor je naslednik drugog sličnog programa nazvanog System Care Antivirus, koji je najaktivnija i najčešća verzija malvera Winwebsec. Nazivi lažnih antivirusa se menjaju, ali interfejs i ponašanje ovih programa ostaju uglavnom nepromenjeni. Dalje

Trojanac koristi lažni Adobe sertifikat da bi izbegao otkrivanje

Opisi virusa, 17.06.2013.

Trojanac koristi lažni Adobe sertifikat da bi izbegao otkrivanje Nije neuobičajeno da autori malvera koriste digitalne sertfikate jer tako povećavaju šanse malvera da izbegne otkrivanje od strane antivirusa. Stručnjaci Symantec-a otkrili su jedan takav malver koji koristi ovu tehniku. Reč je o backdoor Trojancu koji je maskiran u fajl pod nazivom “Word13.exe”. Fajl ima ikonicu Adobe Reader-a i izgleda kao da je potpisan certifikatom koji je objavio Adobe Systems Incorporated. Međutim, certifikat je lažan. Kada se pokrene, malver se ubacuje u iexplorer.exe i notepad.exe... Dalje

Stručnjaci analizirali malver koji je koristio digitalni sertifikat ukraden prilikom hakovanja Opere

Opisi virusa, 28.06.2013.

Stručnjaci analizirali malver koji je koristio digitalni sertifikat ukraden prilikom hakovanja Opere Proizvođač popularnog browser-a kompanija Opera Software objavio je u sredu da su hakeri ukrali najmanje jedan digitalni sertifikat sa servera kompanije koji je potom korišćen za distribuciju malvera. Prema podacima kojima raspolaže Opera, postoji mogućnost da su računari nekoliko hiljada korisnika browser-a zbog toga zaraženi malverom o kome u saopštenju koje je objavila kompanija nije bilo mnogo podataka. Prema rečima stručnjaka kompanije Trend Micro, malver o kome je ovde reč (TSPY_FAREIT.ACU) se lažno predstavlja kao ažuriranje browser-a Opera. Dalje

Novi način širenja Trojanca Zeus preko USB fleš diskova

Opisi virusa, 12.06.2013.

Novi način širenja Trojanca Zeus preko USB fleš diskova Ozloglašeni bankarski Trojanac ZeuS (Zbot) pojavio se 2007. godine, i od tada do danas videli smo njegove brojne verzije koje izvode MITM napade (Man-in-the-Middle), beleže aktivnosti korisnika na tastaturi i kradu podatke koje korisnici unose u online formulare. Zeus se obično distribuira preko exploit kompleta u drive-by download napadima, putem fišinga i društvenih mreža, ali verzija Trojanca koju su otkrili stručnjaci kompanije Trend Micro za širenje koristi prenosive diskove, kao što su USB memorijski stikovi. Dalje

Chrome ekstenzijama Trojanac otima naloge društvenih mreža

Opisi virusa, 14.06.2013.

Chrome ekstenzijama Trojanac otima naloge društvenih mreža Autori i distrubuteri malvera idu za novcem. Zato ne treba da čudi to što su malveri sve prisutniji na društvenim mrežama, imajući u vidu njihovu rastuću popularnost. Kriminalci znaju da društvene mreže ne samo da povezuju ljude, već im njihovi korisnici često bezuslovno veruju - verovatno je da ćete bez mnogo razmišljanja kliknuti na link ili video koji je objavio neko od vaših prijatelja sa društvenih mreža. Microsoft-ovi stručnjaci upozoravaju da se sve veći broj malvera oslanja na društvene mreže. Dalje

Trojanac Liftoh koristi Skype za širenje

Opisi virusa, 28.05.2013.

Trojanac Liftoh koristi Skype za širenje Korisnici Skype-a ili nekog drugog IM programa koji dobiju skraćeni link, trebalo bi da budu na oprezu jer je moguće da ih “u zasedi” čeka novi Trojanac nazvan Liftoh, upozorili su stručnjaci Symantec-a. Downloader.Loftoh je Trojanac koji preuzima dodatne malvere a da to korisnik zaraženog računara uopšte ne može ni da primeti. Nova verzija ovog Trojanca otkrivena je početkom ovog meseca, i za sada uglavnom inficira računare korisnika u nekoliko zemalja Latinske Amerike. Dalje

Ciljani napadi novog malvera KeyBoy

Opisi virusa, 12.06.2013.

Ciljani napadi novog malvera KeyBoy Korisnici u Vijetnamu, Kini, Indiji, Tajvanu, i možda i drugim zemljama trenutno su izloženi napadima u kojima se koriste Microsoft Word dokumenti sa exploit-ima a cilj napada je instaliranje backdoor programa koji omogućava napadačima krađu podataka sa zaraženih računara, upozorili su stručnjaci firme Rapid7. U napadima se koriste specijalno napravljeni Word dokumenti koji se šalju kao mamac u spear fišing emailovima odabranim žrtvama. Dokumenti u emailovima su opremljeni exploit-ima za poznate ranjivosti u nezakrpljenim instalacijama Microsoft Office. Dalje

Reveton ransomware: Ne morate da platite otključavanje računara, i vaše lozinke su dovoljno isplative

Opisi virusa, 21.05.2013.

Reveton ransomware: Ne morate da platite otključavanje računara, i vaše lozinke su dovoljno isplative Prošle godine zabeležena je ekspanzija napada ransomware-ima, malicioznim programima koji zaključavaju sisteme zaraženih računara tako da računari postaju neupotrebljivi. Kriminalne grupe koje distribuiraju ove programe zahtevaju od korisnika da plate otkup da bi povratili kontrolu nad računarima. Korisnici se sa ovim problemom bore na različite načine, tražeći pomoć na blogovima i forumima kako bi pristupili zaključanim računarima bez plaćanja otkupa. Dalje

Zašto je opasno preuzimati programe sa nezvaničnih sajtova

Opisi virusa, 24.05.2013.

Zašto je opasno preuzimati programe sa nezvaničnih sajtova Autori malvera znaju šta tražite na internetu, pa je zato uobičajeno da svoje kampanje distribucije malvera prilagođavaju potražnji, bilo da su u pitanju najvažnija događanja u svetu ili preuzimanje programa. Zbog toga što se malveri vrlo često distribuiraju u paketu sa legitimnim softverom, preuzimanje programa sa internet lokacija koje nisu zvanični sajtovi proizvođača, može biti veoma rizično. Jedan klik je dovoljan da zarazite svoj računar malverom... Dalje

Novi bot na tržištu, Beta Bot, napada antivirus na računaru

Opisi virusa, 09.05.2013.

Novi bot na tržištu, Beta Bot, napada antivirus na računaru Početkom marta na tržištu se pojavio novi bot nazvan „Beta Bot“. Beta Bot se prodaje relativno jeftino imajući u vidu njegove brojne mogućnosti, i to po ceni od oko 500 dolara. Iako se Beta Bot po karakteristikama ne razlikuje mnogo od onoga što je standard za današnje botove (različite metode DoS napada, mogućnosti daljinske konekcije, krađa podataka), pažnju stručnjaka G Data privukla je tvrdnja iz oglasa objavljenog na jednom forumu koji okuplja sajber kriminalce da Beta Bot „onemogućava antivirus“... Dalje

Dodatak za browser koji može da preotme Facebook profil

Opisi virusa, 13.05.2013.

Dodatak za browser koji može da preotme Facebook profil Stručnjaci iz Microsoft-a otkrili su malver koji se krije iza ekstenzije za Chrome i dodatka za Firefox i koji može preoteti Facebook nalog. Za sada nije poznato da postoji ekvivalent ovog malvera za Internet Explorer i Safari. Reč je o Trojancu (Trojan: JS/Febipos.A) koji se najpre pojavio u Brazilu. Trojanac proverava da li je korisnik prijavljen na Facebook. Ako jeste, malver preuzima konfiguracioni fajl sa spiskom komandi. Dalje

ZeroAccess: Rootkit ''sa kojim se može živeti'', ali ipak ne bi trebalo

Opisi virusa, 07.05.2013.

ZeroAccess: Rootkit ''sa kojim se može živeti'', ali ipak ne bi trebalo Ako vas Google pretraga često odvodi na stranice koje vam nisu od pomoći i koje su prepune reklama i beskorisnih linkova, možda bi trebalo da posumnjate na infekciju računara malverom ZeroAccess (ili Sirefef). Onima koji kontrolišu malver nije cilj da vas nerviraju, već da zarade. Zato autori malvera koriste mudru taktiku - držeći aktivnosti malvera na minimumu, mnogi korisnici zaraženih računara nemaju razloga da posumnjaju na infekciju računara. Dalje

BKA Trojanac zbunjuje žrtve dečijim pornografskim fotografijama

Opisi virusa, 09.05.2013.

BKA Trojanac zbunjuje žrtve dečijim pornografskim fotografijama Nemački Anti-Botnet Advisory Centre upozorio je korisnike da se pojavila nova, mnogo agresivnija verzija BKA Trojanca koja pokušava da ucenjuje korisnike zaraženih računara koristeći navodni dokazni materijal koji se sastoji od četiri pornografske fotografije dece. Trojanac tvrdi da je korisnik računara uhvaćen u nezakonitim aktivnostima kao što je umnožavanje pornografskog materijala sa maloletnim licima. Dalje

''Magični'' malver špijunira hiljade zaraženih računara

Opisi virusa, 19.04.2013.

''Magični'' malver špijunira hiljade zaraženih računara Stručnjaci izraelske firme Seculert otkrili su veoma neobičan malver koji je do sada zarazio hiljade računara u kompanijama i organizacijama u Velikoj Britaniji, ali i u drugim zemljama. Reč je o backdoor Trojancu koji je privukao pažnju stručnjaka u Seculert-u zbog svog neobičnog ponašanja. Kada se instalira, malver preko HTTP protokola kontaktira server za komandu i kontrolu (C&C). Od C&C servera malver dobija instrukciju da započne komunikaciju sa tom istom IP adresom i portom. Dalje

Nova verzija bankarskog Trojanca Gozi ojačana MBR rootkit komponentom

Opisi virusa, 23.04.2013.

Nova verzija bankarskog Trojanca Gozi ojačana MBR rootkit komponentom Izgleda da se slavilo prerano, kada je uhapšen autor bankarskog Trojanca Gozi, zajedno sa svojim saradnicima. Gozi je nastavio svoj pohod širom sveta, a posebno u SAD. Šta više, situacija sa ovim malverom je sada još gora. Istraživači firme Trusteer otkrili su novu verziju bankarskog Trojanca Gozi koja inficira Master Boot Record (MBR) kako bi osigurala trajnije prisustvo na računaru. Master Boot Record (MBR) je sektor hard diska koji sadrži informacije o particijama hard diska i sistemskim fajlovima... Dalje

Šta se dešava sa bankarskim Trojancem Shylock

Opisi virusa, 08.04.2013.

Šta se dešava sa bankarskim Trojancem Shylock Bankarski Trojanac Shylock je jedan od najsofisticiranijih malvera koji se trenutno koriste u finansijskim prevarama. Malver se pojavio u julu 2011. godine i do maja prošle godine njegove mete, banke i druge finansijske institucije uglavnom su bile ograničene na one u Velikoj Britaniji. Od tada, Skylock je doživeo ekspanziju, delujući globalno i nanoseći štetu i bankama u SAD i Italiji. Za taj pohod Trojanca izvan granica Velike Britanije zaslužni su autori malvera koji dodaju nove module i funkcionalnosti ovom „man-in-the-browser“ malveru. Dalje

Trojanac Nenim briše tragove malvera koje preuzima

Opisi virusa, 16.04.2013.

Trojanac Nenim briše tragove malvera koje preuzima Stručnjaci Microsoft-ovog Centra za zaštitu od malvera otkrili su novi malver. Trojanac downloader (TrojanDownloader:Win32/Nenim.gen.A) sposoban je da briše preuzete fajlove tako da je njihovo otkrivanje i analiza praktično nemoguća. Tokom analize ovog Trojanca, stručnjacima Microsoft-a nije bilo lako da pronađu fajlove koje je Trojanac Nenim preuzimao, čak ni uz pomoć alata za oporavak. Sve do čega je bilo moguće doći su imena obrisanih fajlova, ali bez mogućnosti da se povrati originalni sadržaj fajla. Dalje

Ransomware Kovter: malver koji koristi istoriju browsera da bi bio uverljiviji

Opisi virusa, 02.04.2013.

Ransomware Kovter: malver koji koristi istoriju browsera da bi bio uverljiviji Autori ransomware počeli su da koriste istoriju browser-a zaraženih računara kako bi svoje prevare učinili uverljivijim. Ransomware su maliciozni programi dizajnirani sa idejom da iznude novac od korisnika tako što onemogućavaju funkcionisanje sistema ili šifriraju fajlove. Pojedini iz ove grupe malvera prikazuju poruke koje su navodno obaveštenja od policije ili agencija za sprovođenje zakona. Jezik u ovakvim obaveštenjima se razlikuje u zavisnosti od lokacije na kojoj se nalazi žrtva... Dalje

Novi APT malver čeka klikove mišem da bi izbegao detekciju antivirusa

Opisi virusa, 03.04.2013.

Novi APT malver čeka klikove mišem da bi izbegao detekciju antivirusa Istraživači firme FireEye otkrili su novi APT (advanced persistent threat) malver koji koristi nekoliko tehnika kako bi izbegao otkrivanje, a između ostalog vrši monitoring nad klikovima mišem, kako bi pratio interakciju korisnika sa zaraženim računarom. Reč je o malveru Trojan.APT.BaneChant, koji se distribuira putem emailova u Word dokumentu koji je opremljen exploit-om. Naziv dokumenta je „Islamski džihad.doc“ (prevod). U FireEye veruju da se exploit-om „naoružani“ dokument koristi u napadima na vlasti Bliskog istoka i Centralne Azije. Dalje

Novi OS X Trojanac ubacuje reklame u web stranice korisnicima browsera Chrome, Firefox i Safari

Opisi virusa, 21.03.2013.

Novi OS X Trojanac ubacuje reklame u web stranice korisnicima browsera Chrome, Firefox i Safari Ruska firma Doctor Web otkrila je novog Trojanca za Mac računare koji instalira adware plugin. Malver pokušava da profitira ubacujući reklame u Chrome, Firefox i Safari, a autori Trojanca očekuju zaradu od pregleda i klikova na te reklame. Doctor Web detektuje malver kao “Trojan.Yontoo.1”. U Doctor Web-u su trend porasta broja adware-a za različite platform uočili još početkom ove godine. Kriminalci zarađuju od partnerskih programa oglasnih mreža... Dalje

Trojanac makiran u lažno ažuriranje za Flash

Opisi virusa, 01.04.2013.

Trojanac makiran u lažno ažuriranje za Flash Microsoft je upozorio korisnike na novog Trojanca koji je maskiran u ažuriranje za Adobe Flash i koji menja home page browser-a i presumerava korisnika na stranicu koja je pod kontrolom napadača. U lažnom ažuriranju za Flash, postoji nekoliko indicija da nešto nije u redu, kao na primer to što je deo GUI na turskom i nema klizne trake (scroll bar) u EULA. Fajl koga Microsoft detektuje kao Trojan:Win32/Preflayer.A širi se emailovima. Dalje

Trojanac ''ArchiveLock'' za otkup ''zarobljenih'' fajlova sa računara traži 5000 dolara

Opisi virusa, 15.03.2013.

Trojanac ''ArchiveLock'' za otkup ''zarobljenih'' fajlova sa računara traži 5000 dolara Ruski proizvođač antivirusa Doctor Web upozorio je korisnike na ransomware kampanju koja je u toku, i u kojoj se koristi Trojanac ArchiveLock koji koristi WinRAR za enkripciju fajlova na zaraženom računaru, da bi oni potom postali nedostupni korisniku. Brute force napadom preko RDP protokola, sajber kriminalci se povezuju sa računarom i tada pokreću Trojanca ArchiveLock. Verzija ovog Trojanca (Trojan.ArchiveLock.20) kreira listu fajlova za enkripciju, prazni Recycle Bin... Dalje

Kradljivac lozinki Ramnit se vratio, nova verzija malvera se bolje sakriva od antivirusa

Opisi virusa, 18.03.2013.

Kradljivac lozinki Ramnit se vratio, nova verzija malvera se bolje sakriva od antivirusa Malver Ramnit se vratio na scenu, ojačan novim mehanizmima koji ometaju detekciju od strane antivirusa, poboljšanom enkripcijom i malicioznim payload-ovima. U Microsoft-ovom centru za zaštitu od malvera kažu da autori Ramnit-a skoro svakodnevno ažuriraju ovaj malver. Ramnit koji je prvi put otkriven 2010. godine veoma je vešt u krađi korisničkih akreditiva, pre svega onih za online bankovne naloge, FTP akreditiva i lozinki za Facebook naloge. Dalje

Chat malver Dorkbot ponovo na Skype-u i MSN Messenger-u

Opisi virusa, 12.02.2013.

Chat malver Dorkbot ponovo na Skype-u i MSN Messenger-u Kompjuterski crv Dorkbot (Rodpicom) koji za širenje koristi programe za chat i zaraženi računar „snabdeva“ dodatnim malverima, trenutno se širi Skype-om i MSN Messenger-om, upozoravaju stručnjaci firme Fortinet. Začarani krug započinje kada potencijalna žrtva dobije poruku od nekog sa liste svojih kontakata, sa mnogo puta viđenim tekstom „LOL is this your new profile pic? [link]“. Ako korisnik klikne na link, završiće na malicioznom sajtu i sa infekcijom računara crvom Dorkbot. Dalje

Otkriven novi malver MiniDuke korišćen u napadima na evropske organizacije

Opisi virusa, 28.02.2013.

Otkriven novi malver MiniDuke korišćen u napadima na evropske organizacije Stručnjaci ruske kompanije Kaspersky Lab i mađarske Laboratorije za kriptografju i bezbednost sistema CrySys Univerziteta za tehnologiju i ekonomiju u Budimpešti, otkrili su novi malver nazvan MiniDuke koji je tokom prošle nedelje korišćen u napadima na institucije, organizacije i privatne kompanije širom sveta. Pažljivo birane mete među kojima se nalaze državne institucije Ukrajine, Belgije, Rumunije, Češke, Irske i drugih zemalja, instituti za istraživanja i jedna neimenovana američka zdravstvena organizacija... Dalje

Bankarski Trojanac maskiran kao Avast antivirus

Opisi virusa, 07.02.2013.

Bankarski Trojanac maskiran kao Avast antivirus Stručnjaci Kaspersky Lab-a otkrili su bankarskog Trojanca koji se distribuira maskiran kao besplatni i veoma popularni antivirusni program Avast. Trojanac je otkriven na zaraženim računarima brazilskih korisnika. Malver se širi putem emailova, a kada pronađe žrtvu on zloupotrebljava ikonicu Avasta u system tray. Kada korisnik računara klikne na ikonicu pojavljuje se sledeće obaveštenje: „Your Avast! Antivirus is being updated, wait“... Dalje

Novi ''bankarski'' Trojanci se vraćaju starim taktikama

Opisi virusa, 11.02.2013.

Novi ''bankarski'' Trojanci se vraćaju starim taktikama Pokušavajući da izbegnu nove zaštitne sisteme banaka pojedini autori takozvanih „bankarskih“ Trojanaca se okreću tradicionalnim tehnikama krađe akreditiva uz pomoć fišinga, kažu istraživači firme Trusteer. Mnogi savremeni bankarski Trojanci koje koriste sajber kriminalci sposobni su da se “umešaju” u online bankarske sesije korisnika zaraženih računara i to u realnom vremenu. To im omogućava obavljanje finansijskih transakcija u pozadini za račun kriminalaca... Dalje

FAKEM Remote Access Trojanci maskirani kao chat protokoli

Opisi virusa, 23.01.2013.

FAKEM Remote Access Trojanci maskirani kao chat protokoli Stručnjaci firme Trend Micro otkrili su nove Trojance koji prikrivaju svoju komunikaciju imitirajući protokole Windows Live Messenger-a ili Yahoo Messenger-a. Prirodna je težnja autora malvera a posebno onih koji stoje iza ciljanih napada da prisustvo njihovih malvera u mreži ostane što duže neotkriveno. Da bi to postigli, malveri često koriste HTTP i HTTPS da bi prikrili svoj saobraćaj. Prirodna je težnja autora malvera a posebno onih koji stoje iza ciljanih napada... Dalje

Novi ''policijski'' Trojanac se odupire pokušajima uklanjanja sa zaraženog računara

Opisi virusa, 31.01.2013.

Novi ''policijski'' Trojanac se odupire pokušajima uklanjanja sa zaraženog računara Stručnjaci firme AVG, proizvođača antivirusa, upozoravaju na novi malver iz grupe takozvanih „policijskih Trojanaca“ koji radi sve ono što i drugi ranije viđeni malveri ovog tipa, ali je po nečemu ipak jedinstven - on onemogućava pokušaje da se ukloni blokada sa fajlova kojima korisnik računara ne može da pristupi zbog infekcije. Trojanac prikazuje uobičajeno, dobro poznato upozorenje da je korisnik počinio neko krivično delo... Dalje

Opasni bankarski Trojanac Shylock sada se širi i preko Skype-a

Opisi virusa, 18.01.2013.

Opasni bankarski Trojanac Shylock sada se širi i preko Skype-a Malveru koji je dobio ime po jednom od likova Šekspirove komada „Mletački trgovac“, Trojancu Shylock, dodata je nova funkcionalnost koja mu omogućava automatsko širenje preko Skype-a. Trojanac koji je otkriven 2011. godine poznat je po tome što krade podatke korisnika za prijavljivanje na naloge za e-banking, kao i druge podatke sa zaraženih računara. Stručnjaci danske firme CSIS Security Group kažu da je nova funkcionalnost dodata malveru u formi plugina... Dalje

Shylock nije jedini malver koji se širi Skype-om

Opisi virusa, 22.01.2013.

Shylock nije jedini malver koji se širi Skype-om Trojanac Shylock koji se širi preko Skype-a nije jedini malver koji bi trebalo da brine korisnike ovog servisa. Stručnjaci firme Trend Micro otkrili su još jedan malver koji koristi Skype za distribuciju. Reč je o crvu WORM_BUBLIK.GX koji preuzima i učitava dodatne plugin-ove, uključujući i {C&C}/files/010-update-vl0d3/msg.gsm koji je ustvari još jedan crv (WORM_KEPSY.A). Kada se pokrene, ovaj maliciozni plugin može da obriše istoriju Skype poruka. Dalje

Klik na levi taster miša i Trojanac Upclicker

Opisi virusa, 17.12.2012.

Klik na levi taster miša i Trojanac Upclicker Pronalaženje novih načina da malveri izbegnu otkrivanje od strane antivirusa, a posebno antivirusnih skenera, čini se, postaje primarni cilj autora malvera. Istraživači firme FireEye otkrili su jedan takav ingeniozan primerak malvera, Trojanca nazvanog Upclicker koji uspeva da izbegne automatizovanu sandbox detekciju vezivanjem za klik miša. Upclicker je backdoor koji postaje aktivan nakon što korisnik klikne i pusti levi taster miša. Dalje

Umesto novca ransomware za otključavanje računara zahteva da popunite anketu

Opisi virusa, 18.12.2012.

Umesto novca ransomware za otključavanje računara zahteva da popunite anketu Nekada popularne i poprilično nesnosne lažne antiviruse zamenili su ransomware programi, koji u napadima na korisnike računara širom sveta koriste manje-više isti pristupe: napadnuti računar se blokira kako bi se korisnik naterao da plati kaznu za navodno kršenje zakona tokom boravka na internetu ili se od korisnika traži novac kako bi mogao da dekodira preotete i kodirane fajlove na računaru. Dalje

Stranice:
Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni poslodavci novim malverom inficiraju računare onih koji posao traže na LinkedInu i X-u

Lažni poslodavci novim malverom inficiraju računare onih koji posao traže na LinkedInu i X-u

Nova verzija malvera BeaverTail koristi se za napade na ljude koji traže posao u tehnološkoj industriji. Napad, koji su otkrili istraživači iz Uni... Dalje

Sajber kriminalci koriste skandal sa reperom Pi Didijem za širenje novog malvera

Sajber kriminalci koriste skandal sa reperom Pi Didijem za širenje novog malvera

Sajber kriminalci pokušavaju da iskoriste interes javnosti u vezi optužbi protiv rep zvezde Šona „Didija“ Kombsa za širenje novog malv... Dalje

Novi RAT, trojanac SambaSpy, je digitalni špijun 21. veka

Novi RAT, trojanac SambaSpy, je digitalni špijun 21. veka

SambaSpy je RAT, trojanac koji napadačima obezbeđuje daljinski pristup zaraženim uređajima, koji je prvi put primećen u maju ove godine kada je k... Dalje

Malver StealC ima neobičan metod za krađu lozinke za Google nalog

Malver StealC ima neobičan metod za krađu lozinke za Google nalog

Malver StealC koristi neobičan metod zaključavanja korisnika u kiosk režimu pregledača kako bi ih naterao da unesu korisničko ime i lozinku za Go... Dalje

Novi malver za macOS krade lozinke i druge osetljive informacije sa zaraženih uređaja

Novi malver za macOS krade lozinke i druge osetljive informacije sa zaraženih uređaja

Firma Cado Security otkrila je novi malver, Cthulhu Stealer, koji inficira uređaje sa Appleovim operativnim sistemom macOS. Cthulhu Stealer funkcioni... Dalje