Čudni malver sprečava zaražene da posećuju piratske sajtove

Opisi virusa, 21.06.2021, 09:30 AM

Čudni malver sprečava zaražene da posećuju piratske sajtove

Sajber kriminalci često koriste piratski softver za širenje malvera inficirajući one koji misle da preuzimaju najnoviju igru ili film.

Međutim, istraživači Sophosa upozorili su na novi malver koji ne prati tipične obrasce ponašanja: infiltrirati se u sistem, ukrasti informacije, vršiti bankarske prevare i tako dalje. Umesto toga, ovaj malver sprečava zaražene korisnike da posećuju piratske sajtove.

U novom izveštaju, SophosLabs je objasnio kako se distribuira novi malver koji sprečava žrtve da pristupe najpopularnijem piratskom sajtu, The Pirate Bay.

„U jednom od najčudnijih slučajeva koje sam video u poslednje vreme, jedan od mojih kolega iz laboratorije nedavno mi je rekao za malver čija se primarna svrha udaljava od najčešćih motiva zlonamernog softvera“, kaže glavni istraživač SophosLabsa Endru Brant u pomenutom izveštaju. „Umesto da pokušava da ukrade lozinke ili iznudi od vlasnika računara otkupninu, ovaj malver sprečava računare zaraženih korisnika da posete veliki broj veb sajtova posvećenih softverskoj pirateriji modifikujući HOSTS fajl na zaraženom sistemu.“

Prema rečima Branta, novi malver se distribuira putem Discorda ili piratskih softverskih torrent sajtova. Na Discordu se malver distribuira kao samostalni izvršni fajl koji se predstavlja kao piratski softver.

Na veb sajtovima poput The Pirate Bay malver se distribuira na sličan način kao i drugi torrent fajlovi u smislu da sadrži readme fajlove, NFO fajlove i shortcut fajlove koji vode natrag do thepiratebay.org.

Međutim, mnogi fajlovi u ovim torrent arhivama ne služe ničemu i dodaju se samo da bi izgledali kao tipični piratski softver ili film.

Kada korisnik pokrene malver, modifikovaće se Windows HOSTS fajl tako da kada korisnik pokuša da pristupi nekom od piratskih sajtova, neće moći da se poveže sa sajtom.

Malver će takođe poslati napadaču naziv piratskog softvera koji je zarazio korisnika, a kako napadač zna i IP adresu žrtve, on ove informacije može podeliti sa internet provajderima, agencijama za zaštitu autorskih prava ili čak policijom, iako zapravo nije jasno kako se trenutno koriste ove informacije. One bi takođe mogle da se koriste u daljim napadima, na primer, da napadač pošalje e-mail i zapreti žrtvi da će otkriti njene nelegalne aktivnosti ako ne plati za ćutanje.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi malver ZenRAT otkriven u lažnoj verziji popularnog menadžera lozinki

Novi malver ZenRAT otkriven u lažnoj verziji popularnog menadžera lozinki

Istraživači bezbednosti iz kompanije Proofpoint upozorili su na novi malver pod nazivom ZenRAT koji se krije u lažnim instalacionim paketima menad... Dalje

Nova verzija malvera NodeStealer ne krade samo Facebook lozinke, već i sve druge lozinke iz različitih veb pregledača

Nova verzija malvera NodeStealer ne krade samo Facebook lozinke, već i sve druge lozinke iz različitih veb pregledača

Netskope Threat Labs upozorava na napade u kojima se koriste Python skripte za krađu lozinki i podataka iz veb pregledača korisnika Facebooka. Ova k... Dalje

Novi trojanac se širi preko Telegrama i Discorda

Novi trojanac se širi preko Telegrama i Discorda

Tim za istraživanje pretnji kompanije Uptycs otkrio je početkom avgusta novi malver nazvan QwixxRAT. Trojanac za daljinski pristup (RAT) je privukao... Dalje

Novi ransomware Knight krije se u mejlovima Tripadvisora

Novi ransomware Knight krije se u mejlovima Tripadvisora

Ransomwareu Cyclops, koji se pojavio u maju ove godine, krajem jula je promenjeno ime u Knight ransomware. Pod tim nazivom ransomware se sada distribu... Dalje

Hakerska grupa ruske obaveštajne službe koristi novi malver za špijunažu ciljeva u istočnoj Evropi

Hakerska grupa ruske obaveštajne službe koristi novi malver za špijunažu ciljeva u istočnoj Evropi

Ruska hakerska grupa BlueBravo iza koje stoji država napada diplomatske entitete širom istočne Evrope inficirajući uređaje ciljeva novim backooro... Dalje