''Bliski susret treće vrste'' sa malverom Shadowlock
Opisi virusa, 11.07.2013, 08:43 AM
Ako čuješ topot kopita misli na konje a ne na zebre, kaže izreka. Isto važi i ako sa računara čujete poznatu melodiju iz filma „Bliski susreti treće vrste“ ili ako se CD ROM uređaj iznenada otvori - ne pomišljajte na vanzemaljce već na susret sa malverom, čijem se autoru ne može osporiti smisao za humor.
Reč je o novootkrivenom Trojancu nazvanom Shadowlock koji ima neke neobične karakteristike u poređenju sa srodnim malverima.
Trojanac Shadowlock pripada kategoriji zlonamernih programa poznatih pod nazivom ransomware, koji zaključavaju podatke na zaraženim računarima i potom ucenjuju žrtve da plate obično nerazumno veliku svotu novca za otključavanje sistema.
Međutim, kako kažu iz Symantec-a, umesto traženja otkupa za oteti računar ovaj malver zahteva od žrtve da popuni online anketu.
Prozor sa takvim zahtevom ostaje na ekranu, ali može da se pokreće. Ukoliko korisnik pokuša da ga zatvori klikom na dugme X, program to tumači kao neuspeo pokušaj otključavanja. I pokušaji da se onemogući malver na druge načine, pomoću različitih alata kao što su Task Manager, Command Prompt, PowerShell, Regedit ili MSConfig, biće onemogućeni od strane Trojanca. Čak i pokušaj opravka sistema sa tačkom vraćanja u period pre infekcije će biti sprečen.

Posle tri unosa proizvoljnog koda za otključavanje, Trojanac će ugasiti sistem. Kada korisnik restartuje računar pop up prozor ransomware-a će biti vraćen u roku od 20 sekundi. Ako vam je 20 sekundi dovoljno da iskoristite neki od pomenutih alata i da neutrališete pretnju, rešićete problem. Autor Trojanca, kažu u Symantec-u, izgleda da nije naročito destruktivan.
Ako korisnik odluči da udovolji zahtevu malvera, biće mu ponuđene različite ankete tako da će moći da bira. Na ovaj način, autor malvera zarađuje mnogo manje od zaraženog računara, ali na duge staze malver ipak može biti isplatljiv.
Slični malveri imaju značajno veće zahteve a osim što ponekad traže stotine dolara naknade za otključavanje računara, oni često koriste i taktiku zastrašivanja žrtve tvrdeći da je korisnik računara počinio neko krivično delo koje obično podrazumeva kršenje autorskih prava ili preuzimanje dečije pornografije sa interneta.
Iako ne izgleda opasno kao i srodni malveri, Trojanac Shadowlock ipak ima nekoliko neaktivnih funkcija koje mogu biti aktivirane u narednim verzijama malvera. On na primer ima mogućnost da gasi Chrome, Internet Explorer i druge browser-e, da krade prostor na disku, deaktivira Windows firewall, usmerava žrtvu na web sajtove sa šokantnim sadržajem, pokreće programe kao što su Calculator ili MS Paint itd.
Izdvojeno
Novi malver Storm krade podatke pregledača i preuzima naloge bez lozinke
Novi kradljivac informacija pod nazivom Storm pojavio se početkom 2026. na forumima ya sajber kriminal, donoseći promenu u načinu krađe podataka. ... Dalje
Lažni Claude AI instalater širi PlugX malver na Windows sistemima
Lažni instalater za Claude AI koristi se za širenje PlugX malvera na Windows sistemima, upozoravaju istraživači iz kompanije Malwarebytes. Prema n... Dalje
Infinity Stealer cilja macOS: lažni CAPTCHA navodi korisnike da sami pokrenu malver
Nova infostealer pod nazivom Infinity Stealer cilja korisnike macOS-a, kombinujući socijalni inženjering i napredne tehnike izbegavanja detekcije. I... Dalje
Tiha oluja: novi kradljivac lozinki Storm menja pravila igre
Istraživači iz Varonisa otkrili su novu varijantu infostealer malvera pod nazivom Storm, koja prikuplja kredencijale pregledača, kolačiće sesije... Dalje
Malver DeepLoad kombinuje ClickFix i AI-generisani kod za izbegavanje detekcije
Nova kampanja malvera, nazvana DeepLoad, kombinuje socijalni inženjering i tehnike izbegavanja generisane veštačkom inteligencijom kako bi kompromi... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





