Bankarski Trojanac maskiran kao Avast antivirus

Opisi virusa, 07.02.2013, 08:00 AM

Bankarski Trojanac maskiran kao Avast antivirus

Stručnjaci Kaspersky Lab-a otkrili su bankarskog Trojanca koji se distribuira maskiran kao besplatni i veoma popularni antivirusni program Avast. Trojanac je otkriven na zaraženim računarima brazilskih korisnika.

Malver se širi putem emailova, a kada pronađe žrtvu on zloupotrebljava ikonicu Avasta u system tray. Kada korisnik računara klikne na ikonicu pojavljuje se sledeće obaveštenje: „Your Avast! Antivirus is being updated, wait“ ili „Avast! antivirus: Attention, your system is protected“.

Trojanac je napisan programskim jezikom Delphi, a reč je o veoma malom fajlu od svega 386Kb. Uprkos tome, on nije bezazlen jer, između ostalog, pokušava da ukloni legitimni AV program sa računara pre nego što se instalira. Između ostalih to pokušava sa antivirusnim programima Microsoft-a, Kaspersky Lab-a, Panda-e, McAfee-ja, Symantec-a, Avast-a i drugim.

U Kaspersky Lab-u pretpostavljaju da se se autori Trojanca opredelili da maskiraju malver kao Avast jer je Avast jedan od najpopularnijih antivirusnih programa u Brazilu gde korisnici radije koriste besplatne programe od onih koje treba platiti.

Brazilski bankarski Trojanci i inače često koriste različite antiviruse da bi prikrili da su ono što zaista jesu. Doda li se tome činjenica da neki brazilski bankarski Trojanci često imaju validan digitalni sertifikat jasno je zašto su oni toliko mnogo rašireni u Latinskoj Americi.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Desetine hiljada WordPress sajtova zaraženo novim malverom Sign1

Desetine hiljada WordPress sajtova zaraženo novim malverom Sign1

Malver „Sign1“ inficira WordPress veb sajtove, i preusmerava posetioce na prevare ili ih bombarduje reklamama, upozorili su istraživači ... Dalje

Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta

Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta

Kao što privlači milione ljudi širom sveta, tako svet kriptovaluta privlači i sajber kriminalce koji pokušavaju da iskoriste neiskustvo i neznanj... Dalje

Hakeri koriste grešku u Windows SmartScreen da prevare korisnike da preuzmu malver

Hakeri koriste grešku u Windows SmartScreen da prevare korisnike da preuzmu malver

Phemedrone je novi malver za krađu informacija koji inficira računare koristeći ranjivost Microsoft Defender SmartScreena (CVE-2023-36025). Phemedr... Dalje

Nova varijanta zloglasnog Mirai botneta širi malver za rudarenje kriptovaluta

Nova varijanta zloglasnog Mirai botneta širi malver za rudarenje kriptovaluta

Istraživači sajber bezbednosti iz kompanije Akamai otkrili su novu verziju čuvenog botneta Mirai pod nazivom NoaBot, koja se koristi za distribucij... Dalje

Malver MS Drainer ukrao 59 miliona dolara preko Google oglasa i oglasa na X-u

Malver MS Drainer ukrao 59 miliona dolara preko Google oglasa i oglasa na X-u

Istraživači bezbednosti otkrili su novu seriju napada „crypto drainer” malvera koji je do sada ukrao 59 miliona dolara žrtvama koje su ... Dalje