Izlazak iz senke malvera i2Ninja
Opisi virusa, 21.11.2013, 07:18 AM
Stručnjaci kompanije Trusteer otkrili su nedavno da se finansijski malver i2Ninja, koji je do skoro delovao “iz senke”, prodaje na jednom ruskom hakerskom forumu.
i2Ninja je veoma sličan poznatim malverima Zeus, Citadel, Ramnit i SpyEye. Prema onome što se moglo videti iz oglasa na forumu, on nudi sve što i nude i ostali poznati finansijski malveri: ubacivanje HTML koda, krađu podataka iz popularnih browser-a (Firefox, Chrome, Internet Explorer) i FTP klijenata. Autori najavljuju da će uskoro biti dostupan i VNC (Virtual Network Connection) modul. Malver ima i PokerGrabber modul za popularne poker klijente (88poker, Absolute Poker, Cake Poker, Full Tilt Poker, Party Poker, PokerStars, Titan Poker) i EmailGrabber modul.
Malver koristi I2P (Invisible Internet Project) anonimnu mrežu koja je donekle slična Toru i koja omogućava šifrovanu i sigurnu komunikaciju između peer-to-peer korisnika. I2P obezbeđuje malveru i2Ninja sigurnu komunikaciju između zaraženog računara i servera za komandu i kontrolu. Sve, počev od isporuke konfiguracijskih ažuriranja malvera do slanja ukradenih podataka i komandi, se obavlja preko kriptovanih I2P kanala. Malver i2Ninja nudi kupcima proxy za anonimno surfovanje internetom, obećavajući im potpunu anonimnost.
Autori malvera nude kupcima malvera integrisanu podršku koja im omogućava da komuniciraju sa timom za podršku iz administrativnog panela. Komunikacija se naravno odvija preko I2P mreže.
Za razliku od prodavaca popularnih finansijskih malvera kojima je sličan, kao što su Zeus, Citadel i SpyEye, autori malvera i2Ninja do sada nisu želeli da svoj alat nude javno. Oglas na forumu u kome se potencijalnim kupcima nudi ovaj malver ustvari je kopiran sa nekog drugog sajta. Autori su potvrdili da se malver zaista prodaje, ali su kasnije zatražili zatvaranje teme o P2P Trojancima u okviru koje je i objavljen ovaj oglas zbog toga što su bili zatrpani ponudama kupaca. Biće zanimljivo videti šta će u budućnosti događati sa ovim malverom.
Izdvojeno
Novi trojanac ChrimeraWire: lažni korisnici, pravi klikovi i SEO prevara
Istraživači kompanije Doctor Web otkrili su novi malver nazvan ChrimeraWire, trojanca koji služi za manipulaciju rangiranjem u pretraživačima tak... Dalje
Lažne ponude za posao na LinkedIn-u služe kao mamac za macOS malver FlexibleFerret
Istraživači Malwarebytes-a su otkrili novi napad usmeren na korisnike Mac računara - lažne ponude za posao koje vode do instalacije malvera preko ... Dalje
DigitStealer: novi macOS infostealer
Novi infostealer za macOS, nazvan DigitStealer, je malver koji krade osetljive informacije od korisnika macOS-a. Većina infostealera krade sličnee t... Dalje
Zloglasni ransomware kartel LockBit obeležio godišnjicu rada najopasnijom verzijom ransomware-a do sada
Trend Micro je otkrio novu verziju ransomware-a LockBit, LockBit 5.0, koja je „značajno opasnija“ od prethodnih verzija. Grupa LockBit ob... Dalje
Novi malver ModStealer u lažnim oglasima za posao
Nakon što je prošlog meseca upozorila na malver za Mac skriven na lažnom sajtu za PDF konverziju, firma Mosyle je otkrila ModStealer, novi malver z... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





