''Bliski susret treće vrste'' sa malverom Shadowlock

Opisi virusa, 11.07.2013, 08:43 AM

''Bliski susret treće vrste'' sa malverom Shadowlock

Ako čuješ topot kopita misli na konje a ne na zebre, kaže izreka. Isto važi i ako sa računara čujete poznatu melodiju iz filma „Bliski susreti treće vrste“ ili ako se CD ROM uređaj iznenada otvori - ne pomišljajte na vanzemaljce već na susret sa malverom, čijem se autoru ne može osporiti smisao za humor.

Reč je o novootkrivenom Trojancu nazvanom Shadowlock koji ima neke neobične karakteristike u poređenju sa srodnim malverima.

Trojanac Shadowlock pripada kategoriji zlonamernih programa poznatih pod nazivom ransomware, koji zaključavaju podatke na zaraženim računarima i potom ucenjuju žrtve da plate obično nerazumno veliku svotu novca za otključavanje sistema.

Međutim, kako kažu iz Symantec-a, umesto traženja otkupa za oteti računar ovaj malver zahteva od žrtve da popuni online anketu.

Prozor sa takvim zahtevom ostaje na ekranu, ali može da se pokreće. Ukoliko korisnik pokuša da ga zatvori klikom na dugme X, program to tumači kao neuspeo pokušaj otključavanja. I pokušaji da se onemogući malver na druge načine, pomoću različitih alata kao što su Task Manager, Command Prompt, PowerShell, Regedit ili MSConfig, biće onemogućeni od strane Trojanca. Čak i pokušaj opravka sistema sa tačkom vraćanja u period pre infekcije će biti sprečen.

Posle tri unosa proizvoljnog koda za otključavanje, Trojanac će ugasiti sistem. Kada korisnik restartuje računar pop up prozor ransomware-a će biti vraćen u roku od 20 sekundi. Ako vam je 20 sekundi dovoljno da iskoristite neki od pomenutih alata i da neutrališete pretnju, rešićete problem. Autor Trojanca, kažu u Symantec-u, izgleda da nije naročito destruktivan.

Ako korisnik odluči da udovolji zahtevu malvera, biće mu ponuđene različite ankete tako da će moći da bira. Na ovaj način, autor malvera zarađuje mnogo manje od zaraženog računara, ali na duge staze malver ipak može biti isplatljiv.

Slični malveri imaju značajno veće zahteve a osim što ponekad traže stotine dolara naknade za otključavanje računara, oni često koriste i taktiku zastrašivanja žrtve tvrdeći da je korisnik računara počinio neko krivično delo koje obično podrazumeva kršenje autorskih prava ili preuzimanje dečije pornografije sa interneta.

Iako ne izgleda opasno kao i srodni malveri, Trojanac Shadowlock ipak ima nekoliko neaktivnih funkcija koje mogu biti aktivirane u narednim verzijama malvera. On na primer ima mogućnost da gasi Chrome, Internet Explorer i druge browser-e, da krade prostor na disku, deaktivira Windows firewall, usmerava žrtvu na web sajtove sa šokantnim sadržajem, pokreće programe kao što su Calculator ili MS Paint itd.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi, opasni trojanac koji krade lozinke širi se preko YouTube-a

Novi, opasni trojanac koji krade lozinke širi se preko YouTube-a

Istraživači bezbednosti iz CYFIRMA otkrili su novi malver nazvan Neptun RAT koji inficira Windows uređaje i krade lozinke. Malver koga bezbednosni ... Dalje

Novi malver koji krade lozinke širi se preko YouTube-a

Novi malver koji krade lozinke širi se preko YouTube-a

Novootkriveni malver za krađu informacija pod nazivom Arcane Stealer krade mnoštvo korisničkih podataka, uključujući podatke za prijavljivanje z... Dalje

Novi malver MassJacker krije se u piratskom softveru

Novi malver MassJacker krije se u piratskom softveru

Korisnici koji traže piratski softver mete su napada koji rezultiraju infekcijom novim malverom pod nazivom MassJacker. Prema nalazima kompanije Cybe... Dalje

Hakeri koriste Google Docs i Steam za kontrolu malvera koji kradu lozinke

Hakeri koriste Google Docs i Steam za kontrolu malvera koji kradu lozinke

Google Docs i druge pouzdane platforme se koriste za skrivenu kontrolu malvera koji kradu, lozinke, logove ćaskanja i osetljive podatke (infostealer... Dalje

BlackLock je nova opasna ransomware banda

BlackLock je nova opasna ransomware banda

Istraživači iz kompanije za sajber bezbednost Reliaqest upozoravaju na ekstremno opasnu ransomware bandu BlackLock koja se pojavila u martu prošle ... Dalje