Kada dva malvera pomažu jedan drugom opstanak na zaraženom računaru
Opisi virusa, 01.07.2013.
Stručnjaci Microsoft-ovog Centra za zaštitu od malvera otkrili su i analizirali zanimljivu simbiozu dva maliciozna programa koji pomažu jedan drugom da opstanu na računaru i otežaju antivirusima njihovo uklanjanje. Dva malvera sarađuju preuzimajući naizmenično neznatno drugačije verzije onog drugog da bi izbegli detekciju od strane antivirusa, prouzrokujući velike probleme korisnicima računara. Jedan od ovih programa je malver nazvan Vobfus, koji je otkriven prvi put u septembru 2009. godine. Reč je o downloader-u, programu koji preuzima druge maliciozne programe. Dalje
OPREZ: Lažni antivirus ''System Doctor 2014''
Opisi virusa, 03.07.2013.
Maliciozni programi koji su poznati pod nazivom ransomware potisnuli su lažne antiviruse, ali oni još uvek nisu nestali sa scene. To pokazuje i najnoviji primer takvog programa na koji upozoravaju stručnjaci Microsoft-a. Reč je o lažnom antivirusu koji nosi pretenciozni naziv “System Doctor 2014”. Malver koga širi lažni antivirus System Doctor 2014 je Rogue:Win32/Winwebsec. System Doctor je naslednik drugog sličnog programa nazvanog System Care Antivirus, koji je najaktivnija i najčešća verzija malvera Winwebsec. Nazivi lažnih antivirusa se menjaju, ali interfejs i ponašanje ovih programa ostaju uglavnom nepromenjeni. Dalje
Trojanac koristi lažni Adobe sertifikat da bi izbegao otkrivanje
Opisi virusa, 17.06.2013.
Nije neuobičajeno da autori malvera koriste digitalne sertfikate jer tako povećavaju šanse malvera da izbegne otkrivanje od strane antivirusa. Stručnjaci Symantec-a otkrili su jedan takav malver koji koristi ovu tehniku. Reč je o backdoor Trojancu koji je maskiran u fajl pod nazivom “Word13.exe”. Fajl ima ikonicu Adobe Reader-a i izgleda kao da je potpisan certifikatom koji je objavio Adobe Systems Incorporated. Međutim, certifikat je lažan. Kada se pokrene, malver se ubacuje u iexplorer.exe i notepad.exe... Dalje
Stručnjaci analizirali malver koji je koristio digitalni sertifikat ukraden prilikom hakovanja Opere
Opisi virusa, 28.06.2013.
Proizvođač popularnog browser-a kompanija Opera Software objavio je u sredu da su hakeri ukrali najmanje jedan digitalni sertifikat sa servera kompanije koji je potom korišćen za distribuciju malvera. Prema podacima kojima raspolaže Opera, postoji mogućnost da su računari nekoliko hiljada korisnika browser-a zbog toga zaraženi malverom o kome u saopštenju koje je objavila kompanija nije bilo mnogo podataka. Prema rečima stručnjaka kompanije Trend Micro, malver o kome je ovde reč (TSPY_FAREIT.ACU) se lažno predstavlja kao ažuriranje browser-a Opera. Dalje
Novi način širenja Trojanca Zeus preko USB fleš diskova
Opisi virusa, 12.06.2013.
Ozloglašeni bankarski Trojanac ZeuS (Zbot) pojavio se 2007. godine, i od tada do danas videli smo njegove brojne verzije koje izvode MITM napade (Man-in-the-Middle), beleže aktivnosti korisnika na tastaturi i kradu podatke koje korisnici unose u online formulare. Zeus se obično distribuira preko exploit kompleta u drive-by download napadima, putem fišinga i društvenih mreža, ali verzija Trojanca koju su otkrili stručnjaci kompanije Trend Micro za širenje koristi prenosive diskove, kao što su USB memorijski stikovi. Dalje
Chrome ekstenzijama Trojanac otima naloge društvenih mreža
Opisi virusa, 14.06.2013.
Autori i distrubuteri malvera idu za novcem. Zato ne treba da čudi to što su malveri sve prisutniji na društvenim mrežama, imajući u vidu njihovu rastuću popularnost. Kriminalci znaju da društvene mreže ne samo da povezuju ljude, već im njihovi korisnici često bezuslovno veruju - verovatno je da ćete bez mnogo razmišljanja kliknuti na link ili video koji je objavio neko od vaših prijatelja sa društvenih mreža. Microsoft-ovi stručnjaci upozoravaju da se sve veći broj malvera oslanja na društvene mreže. Dalje













