Chat malver Dorkbot ponovo na Skype-u i MSN Messenger-u
Opisi virusa, 12.02.2013, 09:43 AM
Kompjuterski crv Dorkbot (Rodpicom) koji za širenje koristi programe za chat i zaraženi računar „snabdeva“ dodatnim malverima, trenutno se širi Skype-om i MSN Messenger-om, upozoravaju stručnjaci firme Fortinet.
Začarani krug započinje kada potencijalna žrtva dobije poruku od nekog sa liste svojih kontakata, sa mnogo puta viđenim tekstom „LOL is this your new profile pic? [link]“. Ako korisnik klikne na link, završiće na malicioznom sajtu i sa infekcijom računara crvom Dorkbot.
Pored toga što nakon infekcije računara šalje navedenu poruku novim potencijalnim žrtvama, kontaktima prevarenog korisnika, malver takođe otvara „stražnji ulaz“ na zaraženom sistemu, preuzimajući druge malvere. Osim toga, malver šalje spam, komunicira sa svojim serverom za komandu i kontrolu (C&C server), preuzima svoje najnovije verzije i obavlja čitav niz drugih zlonamernih aktivnosti. Jasno je da je infekcijom crvom Dorkbot, zaraženi računar porobljen i da je sada u službi operatera bot mreže.
Dorkbot čeka da se žrtva uloguje na program za chat koji potom koristi za slanje spam poruka. Zanimljivo je da je crv sposoban da menja jezik poruke, odnosno da usklađuje poruku sa jezikom operativnog sistema Windows, sa ciljem da poruka koju dobije nova potencijalna žrtva bude uverljivija.
Na kraju, malver koristi brojne tehnike koje mu pomažu da sakrije svoje prisustvo na zaraženom računaru od antivirusnih programa i stručnjaka za bezbednost računara.
Izdvojeno
Lažne ponude za posao na LinkedIn-u služe kao mamac za macOS malver FlexibleFerret
Istraživači Malwarebytes-a su otkrili novi napad usmeren na korisnike Mac računara - lažne ponude za posao koje vode do instalacije malvera preko ... Dalje
DigitStealer: novi macOS infostealer
Novi infostealer za macOS, nazvan DigitStealer, je malver koji krade osetljive informacije od korisnika macOS-a. Većina infostealera krade sličnee t... Dalje
Zloglasni ransomware kartel LockBit obeležio godišnjicu rada najopasnijom verzijom ransomware-a do sada
Trend Micro je otkrio novu verziju ransomware-a LockBit, LockBit 5.0, koja je „značajno opasnija“ od prethodnih verzija. Grupa LockBit ob... Dalje
Novi malver ModStealer u lažnim oglasima za posao
Nakon što je prošlog meseca upozorila na malver za Mac skriven na lažnom sajtu za PDF konverziju, firma Mosyle je otkrila ModStealer, novi malver z... Dalje
Novi malver Raven Stealer krade lozinke i podatke o plaćanju iz Chrome-a i Edge-a
Tim za obaveštajnu analizu pretnji Lat61 kompanije Point Wild otkrio je novi malver nazvan Raven Stealer, koji je dizajniran da tiho i brzo krade pod... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





