Izlazak iz senke malvera i2Ninja

Opisi virusa, 21.11.2013, 07:18 AM

Izlazak iz senke malvera i2Ninja

Stručnjaci kompanije Trusteer otkrili su nedavno da se finansijski malver i2Ninja, koji je do skoro delovao “iz senke”, prodaje na jednom ruskom hakerskom forumu.

i2Ninja je veoma sličan poznatim malverima Zeus, Citadel, Ramnit i SpyEye. Prema onome što se moglo videti iz oglasa na forumu, on nudi sve što i nude i ostali poznati finansijski malveri: ubacivanje HTML koda, krađu podataka iz popularnih browser-a (Firefox, Chrome, Internet Explorer) i FTP klijenata. Autori najavljuju da će uskoro biti dostupan i VNC (Virtual Network Connection) modul. Malver ima i PokerGrabber modul za popularne poker klijente (88poker, Absolute Poker, Cake Poker, Full Tilt Poker, Party Poker, PokerStars, Titan Poker) i EmailGrabber modul.

Malver koristi I2P (Invisible Internet Project) anonimnu mrežu koja je donekle slična Toru i koja omogućava šifrovanu i sigurnu komunikaciju između peer-to-peer korisnika. I2P obezbeđuje malveru i2Ninja sigurnu komunikaciju između zaraženog računara i servera za komandu i kontrolu. Sve, počev od isporuke konfiguracijskih ažuriranja malvera do slanja ukradenih podataka i komandi, se obavlja preko kriptovanih I2P kanala. Malver i2Ninja nudi kupcima proxy za anonimno surfovanje internetom, obećavajući im potpunu anonimnost.

Autori malvera nude kupcima malvera integrisanu podršku koja im omogućava da komuniciraju sa timom za podršku iz administrativnog panela. Komunikacija se naravno odvija preko I2P mreže.

Za razliku od prodavaca popularnih finansijskih malvera kojima je sličan, kao što su Zeus, Citadel i SpyEye, autori malvera i2Ninja do sada nisu želeli da svoj alat nude javno. Oglas na forumu u kome se potencijalnim kupcima nudi ovaj malver ustvari je kopiran sa nekog drugog sajta. Autori su potvrdili da se malver zaista prodaje, ali su kasnije zatražili zatvaranje teme o P2P Trojancima u okviru koje je i objavljen ovaj oglas zbog toga što su bili zatrpani ponudama kupaca. Biće zanimljivo videti šta će u budućnosti događati sa ovim malverom.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni PDF editori u Google oglasima kriju malver TamperedChef

Lažni PDF editori u Google oglasima kriju malver TamperedChef

Istraživači iz Truesec-a i G DATA otkrili su novu kampanju sajber kriminalaca koji koriste Google oglase da bi usmerili žrtve na lažne sajtove gde... Dalje

Lažni imejlovi instaliraju malver UpCrypter na Windows računarima

Lažni imejlovi instaliraju malver UpCrypter na Windows računarima

FortiGuard Labs, istraživački tim kompanije Fortinet, otkrio je novu globalnu kampanju koja preko phishing mejlova širi malver UpCrypter. Ovaj malv... Dalje

PromptLock: era AI ransomware-a je počela

PromptLock: era AI ransomware-a je počela

Istraživači iz kompanije ESET otkrili su prvi AI ransomware, prototip nazvan PromptLock, koji koristi model Open AI za generisanje skripti koje cilj... Dalje

Posle Windowsa, ClickFix napadi i na Macu: malver Shamos krade lozinke i kripto novčanike

Posle Windowsa, ClickFix napadi i na Macu: malver Shamos krade lozinke i kripto novčanike

Iako se često misli da su Mac računari bezbedniji od Windowsa, nova kampanja koju je otkrio CrowdStrike pokazuje da su i macOS korisnici sve češć... Dalje

Lažna ChatGPT desktop aplikacija širi malver PipeMagic

Lažna ChatGPT desktop aplikacija širi malver PipeMagic

Microsoft je upozorio da se lažna verzija ChatGPT desktop aplikacije koristi za isporuku opasnog backdoora nazvanog PipeMagic, povezanog sa napadima ... Dalje