''Bliski susret treće vrste'' sa malverom Shadowlock

Opisi virusa, 11.07.2013, 08:43 AM

''Bliski susret treće vrste'' sa malverom Shadowlock

Ako čuješ topot kopita misli na konje a ne na zebre, kaže izreka. Isto važi i ako sa računara čujete poznatu melodiju iz filma „Bliski susreti treće vrste“ ili ako se CD ROM uređaj iznenada otvori - ne pomišljajte na vanzemaljce već na susret sa malverom, čijem se autoru ne može osporiti smisao za humor.

Reč je o novootkrivenom Trojancu nazvanom Shadowlock koji ima neke neobične karakteristike u poređenju sa srodnim malverima.

Trojanac Shadowlock pripada kategoriji zlonamernih programa poznatih pod nazivom ransomware, koji zaključavaju podatke na zaraženim računarima i potom ucenjuju žrtve da plate obično nerazumno veliku svotu novca za otključavanje sistema.

Međutim, kako kažu iz Symantec-a, umesto traženja otkupa za oteti računar ovaj malver zahteva od žrtve da popuni online anketu.

Prozor sa takvim zahtevom ostaje na ekranu, ali može da se pokreće. Ukoliko korisnik pokuša da ga zatvori klikom na dugme X, program to tumači kao neuspeo pokušaj otključavanja. I pokušaji da se onemogući malver na druge načine, pomoću različitih alata kao što su Task Manager, Command Prompt, PowerShell, Regedit ili MSConfig, biće onemogućeni od strane Trojanca. Čak i pokušaj opravka sistema sa tačkom vraćanja u period pre infekcije će biti sprečen.

Posle tri unosa proizvoljnog koda za otključavanje, Trojanac će ugasiti sistem. Kada korisnik restartuje računar pop up prozor ransomware-a će biti vraćen u roku od 20 sekundi. Ako vam je 20 sekundi dovoljno da iskoristite neki od pomenutih alata i da neutrališete pretnju, rešićete problem. Autor Trojanca, kažu u Symantec-u, izgleda da nije naročito destruktivan.

Ako korisnik odluči da udovolji zahtevu malvera, biće mu ponuđene različite ankete tako da će moći da bira. Na ovaj način, autor malvera zarađuje mnogo manje od zaraženog računara, ali na duge staze malver ipak može biti isplatljiv.

Slični malveri imaju značajno veće zahteve a osim što ponekad traže stotine dolara naknade za otključavanje računara, oni često koriste i taktiku zastrašivanja žrtve tvrdeći da je korisnik računara počinio neko krivično delo koje obično podrazumeva kršenje autorskih prava ili preuzimanje dečije pornografije sa interneta.

Iako ne izgleda opasno kao i srodni malveri, Trojanac Shadowlock ipak ima nekoliko neaktivnih funkcija koje mogu biti aktivirane u narednim verzijama malvera. On na primer ima mogućnost da gasi Chrome, Internet Explorer i druge browser-e, da krade prostor na disku, deaktivira Windows firewall, usmerava žrtvu na web sajtove sa šokantnim sadržajem, pokreće programe kao što su Calculator ili MS Paint itd.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi malver CopperStealer krade Google, Facebook i Apple naloge

Novi malver CopperStealer krade Google, Facebook i Apple naloge

Istraživači kompanije Proofpoint otkrili su malver koji se distribuira preko sajtova na kojima se nudi nelegalni piratski softver, a koji cilja kori... Dalje

30000 Mac računara inficirano novim malverom Silver Sparrow

30000 Mac računara inficirano novim malverom Silver Sparrow

Novi malver Silver Sparrow inficirao je 30000 Mac računara. Malver su otkrili istraživači iz firme Red Canary koji su ga analizirali zajedno sa ist... Dalje

Otkriven prvi malver koji napada isključivo Appleov novi M1 čip

Otkriven prvi malver koji napada isključivo Appleov novi M1 čip

Bivši istraživač NSA Patrik Vordl otkrio je malver koji je dizajniran za napade na računare sa Appleovim novim M1 čipom, koji se koristi na najno... Dalje

Oprez: Video snimak Trampovog ''seks skandala'' krije QRAT trojanca

Oprez: Video snimak Trampovog ''seks skandala'' krije QRAT trojanca

Istraživači kompanije Trustwave otkrili su novu spam kampanju koja distribuira trojanski program za daljinski pristup (RAT), a kao mamac koristi vid... Dalje

Opasni malver Emotet se vratio i sada dnevno stigne u sandučiće za e-poštu 100000 korisnika

Opasni malver Emotet se vratio i sada dnevno stigne u sandučiće za e-poštu 100000 korisnika

Posle zatišja od skoro dva meseca, botnet Emotet se vratio izmenjen i sa kampanjom koja dnevno pogađa 100 000 ciljeva. Emotet se pojavio 2014. godin... Dalje