''Bliski susret treće vrste'' sa malverom Shadowlock

Opisi virusa, 11.07.2013, 08:43 AM

''Bliski susret treće vrste'' sa malverom Shadowlock

Ako čuješ topot kopita misli na konje a ne na zebre, kaže izreka. Isto važi i ako sa računara čujete poznatu melodiju iz filma „Bliski susreti treće vrste“ ili ako se CD ROM uređaj iznenada otvori - ne pomišljajte na vanzemaljce već na susret sa malverom, čijem se autoru ne može osporiti smisao za humor.

Reč je o novootkrivenom Trojancu nazvanom Shadowlock koji ima neke neobične karakteristike u poređenju sa srodnim malverima.

Trojanac Shadowlock pripada kategoriji zlonamernih programa poznatih pod nazivom ransomware, koji zaključavaju podatke na zaraženim računarima i potom ucenjuju žrtve da plate obično nerazumno veliku svotu novca za otključavanje sistema.

Međutim, kako kažu iz Symantec-a, umesto traženja otkupa za oteti računar ovaj malver zahteva od žrtve da popuni online anketu.

Prozor sa takvim zahtevom ostaje na ekranu, ali može da se pokreće. Ukoliko korisnik pokuša da ga zatvori klikom na dugme X, program to tumači kao neuspeo pokušaj otključavanja. I pokušaji da se onemogući malver na druge načine, pomoću različitih alata kao što su Task Manager, Command Prompt, PowerShell, Regedit ili MSConfig, biće onemogućeni od strane Trojanca. Čak i pokušaj opravka sistema sa tačkom vraćanja u period pre infekcije će biti sprečen.

Posle tri unosa proizvoljnog koda za otključavanje, Trojanac će ugasiti sistem. Kada korisnik restartuje računar pop up prozor ransomware-a će biti vraćen u roku od 20 sekundi. Ako vam je 20 sekundi dovoljno da iskoristite neki od pomenutih alata i da neutrališete pretnju, rešićete problem. Autor Trojanca, kažu u Symantec-u, izgleda da nije naročito destruktivan.

Ako korisnik odluči da udovolji zahtevu malvera, biće mu ponuđene različite ankete tako da će moći da bira. Na ovaj način, autor malvera zarađuje mnogo manje od zaraženog računara, ali na duge staze malver ipak može biti isplatljiv.

Slični malveri imaju značajno veće zahteve a osim što ponekad traže stotine dolara naknade za otključavanje računara, oni često koriste i taktiku zastrašivanja žrtve tvrdeći da je korisnik računara počinio neko krivično delo koje obično podrazumeva kršenje autorskih prava ili preuzimanje dečije pornografije sa interneta.

Iako ne izgleda opasno kao i srodni malveri, Trojanac Shadowlock ipak ima nekoliko neaktivnih funkcija koje mogu biti aktivirane u narednim verzijama malvera. On na primer ima mogućnost da gasi Chrome, Internet Explorer i druge browser-e, da krade prostor na disku, deaktivira Windows firewall, usmerava žrtvu na web sajtove sa šokantnim sadržajem, pokreće programe kao što su Calculator ili MS Paint itd.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ruski backdoor u mrežama kompanija u istočnoj Evropi

Ruski backdoor u mrežama kompanija u istočnoj Evropi

Istraživači iz finske kompanije za sajber bezbednost WithSecure detaljno su opisali malo poznati ruski backdoor malver koji se koristi u napadima na... Dalje

Desetine hiljada WordPress sajtova zaraženo novim malverom Sign1

Desetine hiljada WordPress sajtova zaraženo novim malverom Sign1

Malver „Sign1“ inficira WordPress veb sajtove, i preusmerava posetioce na prevare ili ih bombarduje reklamama, upozorili su istraživači ... Dalje

Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta

Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta

Kao što privlači milione ljudi širom sveta, tako svet kriptovaluta privlači i sajber kriminalce koji pokušavaju da iskoriste neiskustvo i neznanj... Dalje

Hakeri koriste grešku u Windows SmartScreen da prevare korisnike da preuzmu malver

Hakeri koriste grešku u Windows SmartScreen da prevare korisnike da preuzmu malver

Phemedrone je novi malver za krađu informacija koji inficira računare koristeći ranjivost Microsoft Defender SmartScreena (CVE-2023-36025). Phemedr... Dalje

Nova varijanta zloglasnog Mirai botneta širi malver za rudarenje kriptovaluta

Nova varijanta zloglasnog Mirai botneta širi malver za rudarenje kriptovaluta

Istraživači sajber bezbednosti iz kompanije Akamai otkrili su novu verziju čuvenog botneta Mirai pod nazivom NoaBot, koja se koristi za distribucij... Dalje