Frutas RAT: Izvidnica za druge malvere
Opisi virusa, 19.08.2013, 08:59 AM

Malver Frutas RAT (Remote Access Tool), poznat i pod nazivom Backdoor.Opsiness, koji je dizajniran za napade na različite platforme koristi se u fišing napadima na kompanije koje posluju u sektoru finansija, rudarstva i telekomunikacija, ali i za napade na vlade u Evropi i Aziji.
Malver se isporučuje putem emailova sa vestima iz politike i naslovima kao što su “Obama objavio tri špijunska dokumenta” ili Američki konzul general Hart stigao u Hong Kong”.
Emailovi sadrže dva priloga, koji obično nose isti naziv. PDF dokument u prilogu je mamac, dok se malver nalazi u drugom prilogu, u JAR fajlu.
Ova verzija Frutas RAT prikuplja podatke kao što su Mac i IP adresa, korisničko ime, naziv države u kojoj se nalazi računar, informacije o operativnom sistemu (naziv, verzija, arhitektura) i verziji Java Runtime, i prikupljene podatke potom šalje serveru.
Prema rečima stručnjaka iz Symantec-a, RAT se najverovatnije koristi kao izvidnica, da bi napadači stekli jasniju sliku o tome koju vrstu exploit-a i malvera mogu koristiti u kasnijim napadima.
S obzirom na izbor ciljeva u ovim napadima, logično je pretpostaviti da motivi napadača nisu nužno povezani sa novcem i da iza napada možda stoji neka država.
Iz Symantec-a savetuju korisnicima računara da ažuriraju antivirusni softver, operativni sistem i programe na računaru. Emailove koje šalju nepoznati pošljaoci ne treba otvarati, što posebno važi za priloge u takvim emailovima.

Izdvojeno
Novi, opasni trojanac koji krade lozinke širi se preko YouTube-a
.jpg)
Istraživači bezbednosti iz CYFIRMA otkrili su novi malver nazvan Neptun RAT koji inficira Windows uređaje i krade lozinke. Malver koga bezbednosni ... Dalje
Novi malver koji krade lozinke širi se preko YouTube-a
.jpg)
Novootkriveni malver za krađu informacija pod nazivom Arcane Stealer krade mnoštvo korisničkih podataka, uključujući podatke za prijavljivanje z... Dalje
Novi malver MassJacker krije se u piratskom softveru
.jpg)
Korisnici koji traže piratski softver mete su napada koji rezultiraju infekcijom novim malverom pod nazivom MassJacker. Prema nalazima kompanije Cybe... Dalje
Hakeri koriste Google Docs i Steam za kontrolu malvera koji kradu lozinke

Google Docs i druge pouzdane platforme se koriste za skrivenu kontrolu malvera koji kradu, lozinke, logove ćaskanja i osetljive podatke (infostealer... Dalje
BlackLock je nova opasna ransomware banda

Istraživači iz kompanije za sajber bezbednost Reliaqest upozoravaju na ekstremno opasnu ransomware bandu BlackLock koja se pojavila u martu prošle ... Dalje
Pratite nas
Nagrade