''Bliski susret treće vrste'' sa malverom Shadowlock
Opisi virusa, 11.07.2013, 08:43 AM

Ako čuješ topot kopita misli na konje a ne na zebre, kaže izreka. Isto važi i ako sa računara čujete poznatu melodiju iz filma „Bliski susreti treće vrste“ ili ako se CD ROM uređaj iznenada otvori - ne pomišljajte na vanzemaljce već na susret sa malverom, čijem se autoru ne može osporiti smisao za humor.
Reč je o novootkrivenom Trojancu nazvanom Shadowlock koji ima neke neobične karakteristike u poređenju sa srodnim malverima.
Trojanac Shadowlock pripada kategoriji zlonamernih programa poznatih pod nazivom ransomware, koji zaključavaju podatke na zaraženim računarima i potom ucenjuju žrtve da plate obično nerazumno veliku svotu novca za otključavanje sistema.
Međutim, kako kažu iz Symantec-a, umesto traženja otkupa za oteti računar ovaj malver zahteva od žrtve da popuni online anketu.
Prozor sa takvim zahtevom ostaje na ekranu, ali može da se pokreće. Ukoliko korisnik pokuša da ga zatvori klikom na dugme X, program to tumači kao neuspeo pokušaj otključavanja. I pokušaji da se onemogući malver na druge načine, pomoću različitih alata kao što su Task Manager, Command Prompt, PowerShell, Regedit ili MSConfig, biće onemogućeni od strane Trojanca. Čak i pokušaj opravka sistema sa tačkom vraćanja u period pre infekcije će biti sprečen.
Posle tri unosa proizvoljnog koda za otključavanje, Trojanac će ugasiti sistem. Kada korisnik restartuje računar pop up prozor ransomware-a će biti vraćen u roku od 20 sekundi. Ako vam je 20 sekundi dovoljno da iskoristite neki od pomenutih alata i da neutrališete pretnju, rešićete problem. Autor Trojanca, kažu u Symantec-u, izgleda da nije naročito destruktivan.
Ako korisnik odluči da udovolji zahtevu malvera, biće mu ponuđene različite ankete tako da će moći da bira. Na ovaj način, autor malvera zarađuje mnogo manje od zaraženog računara, ali na duge staze malver ipak može biti isplatljiv.
Slični malveri imaju značajno veće zahteve a osim što ponekad traže stotine dolara naknade za otključavanje računara, oni često koriste i taktiku zastrašivanja žrtve tvrdeći da je korisnik računara počinio neko krivično delo koje obično podrazumeva kršenje autorskih prava ili preuzimanje dečije pornografije sa interneta.
Iako ne izgleda opasno kao i srodni malveri, Trojanac Shadowlock ipak ima nekoliko neaktivnih funkcija koje mogu biti aktivirane u narednim verzijama malvera. On na primer ima mogućnost da gasi Chrome, Internet Explorer i druge browser-e, da krade prostor na disku, deaktivira Windows firewall, usmerava žrtvu na web sajtove sa šokantnim sadržajem, pokreće programe kao što su Calculator ili MS Paint itd.

Izdvojeno
Malver koji krade kriptovalute sakriven u programu za instalaciju Tor pretraživača

Trojanizovani programi za instalaciju anonimnog pretraživača Tor koriste se za infekciju uređaja korisnika pre svega u Rusiji i Evropi takozvanim c... Dalje
Novi malver MacStealer krade lozinke korisnika Appleovih računara

Novi malver za krađu informacija sa računara sa macOS operativnim sistemom, nazvan MacStealer, najnoviji je primer pretnje koja koristi Telegram kao... Dalje
Sa ChatGPT napravljen polimorfni malver

Istraživač HYAS instituta i stručnjak za sajber bezbednost, Džef Sims, razvio je novi malver koji pokreće ChatGPT pod nazivom Blackmamba. U janu... Dalje
Lažne aplikacije Telegram i WhatsApp prazne kripto novčanike

Trojanizovane verzije popularnih mesindžera kao što je Telegram ili WhatsApp nude se na lažnim sajtovima korisnicima Androida i Windowsa, koji preu... Dalje
BlackLotus je prvi malver koji može da zaobiđe Secure Boot na Windows 11

Nevidiljivi UEFI (Unified Extensible Firmware Interface) bootkit pod nazivom BlackLotus postao je prvi poznati malver koji je u stanju da zaobiđe Sec... Dalje
Pratite nas
Nagrade