Bot mreža nove verzije Trojanca Zeus ne zavisi više od C&C servera
Opisi virusa, 24.02.2012, 07:08 AM
Nova verzija Trojanca Zeus koju su nedavno otkrili istraživači Symantec-a izmenjena je u odnosu na prethodnu tako da više ne zavisi od C&C servera za komandu i kontrolu. Prethodna verzija ovog Trojanca još uvek se oslanjala na C&C servere na kojima je ostavljala ukradene podatke i sa kojih je dobijala instrukcije, ali je koristila P2P (peer-to-peer) sistem kao rezervni za slučaj obaranja servera.
Trojanac Zeus je jedan od najpoznatijih malvera tog tipa, posebno omiljen u svetu visokotehnološkog kriminala zbog sposobnosti da krade širok spektar podataka, dokumenata i lozinki sa zaraženih sistema. Dugi niz godina Zeus je bio oružje izbora savremenih pljačkaša banaka koji su napadali online sisteme banaka.
Izvorni kod ovog Trojanca objavljen je na internetu prošle godine i mogao se naći na forumima koji su pod kontrolom sajber kriminalaca. Dostupnost njegovog koda bila je plodno tlo za sve one koji su imali motiv i znanje da ga izmene i unaprede.
To je rezultiralo pojavom verzije Trojanca koja je otkrivena u novembru prošle godine koju su odlikovale značajne novine, između ostalih i sposobnost da prima komande napadača sa jednog kompromitovanog računara na drugi, po modelu P2P.
Nova verzija Trojanca koju su nedavno otkili istraživači je sposobna da preuzima komande, konfiguracijske fajlove i izvršne fajlove od drugih botova, tako da je svaki zaraženi računar u mogućnosti da dostavi potrebne podatke drugim botovima, kažu u Symantec-u.
Autori ove verzije Trojanca su uključili nginx veb server u Trojanca, omogućavajući svakom zaraženom računaru da prima i šalje podatke preko HTTP protokola.
Ovo čini bot mrežu otpornijom za pokušaje gašenja jer u ovom slučaju stavljanje C&C servera pod kontrolu nije rešenje, kao u slučajevima gašenja drugih bot mreža. Osim toga, novi koncept Trojanca Zeus onemogućava rad sistemima za praćanje bot mreža kakav je ZeusTracker.
ZeusTracker je sajt koji je imao značajnu ulogu i dosta uspeha u praćenju i objavljivanju IP blok lista za Zeusove C&C servere širom sveta. Prelazak nove verzije Trojanca na P2P model znači da ZeusTracker više neće moći da funkcioniše kao do sada.
Istraživači Symantec-a još uvek analiziraju novi malver. Ono što su do sada videli je da se nova verzija Trojanca distribuira u vidu lažnih antivirusnih programa. Ipak još uvek nije jasno kako se ukradeni podaci šalju napadačima u odsustvu C&C servera.
Izdvojeno
Zloglasni ransomware kartel LockBit obeležio godišnjicu rada najopasnijom verzijom ransomware-a do sada
Trend Micro je otkrio novu verziju ransomware-a LockBit, LockBit 5.0, koja je „značajno opasnija“ od prethodnih verzija. Grupa LockBit ob... Dalje
Novi malver ModStealer u lažnim oglasima za posao
Nakon što je prošlog meseca upozorila na malver za Mac skriven na lažnom sajtu za PDF konverziju, firma Mosyle je otkrila ModStealer, novi malver z... Dalje
Novi malver Raven Stealer krade lozinke i podatke o plaćanju iz Chrome-a i Edge-a
Tim za obaveštajnu analizu pretnji Lat61 kompanije Point Wild otkrio je novi malver nazvan Raven Stealer, koji je dizajniran da tiho i brzo krade pod... Dalje
MostereRAT: novi trojanac preuzima potpunu kontrolu nad Windows uređajima
Istraživači iz FortiGuard Labs upozoravaju na novi malver nazvan MostereRAT, koji se širi putem phishing kampanje i cilja korisnike Windows uređaj... Dalje
“Besplatni” krekovani program može biti skupa lekcija
Istraživači iz kompanije Trend Micro upozoravaju na novu kampanju Atomic macOS Stealer (AMOS) malvera, koji cilja korisnike macOS-a maskirajući se ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





