Kompjuterski crv Ramnit ukrao 45000 lozinki korisnika Facebooka
Opisi virusa, 06.01.2012, 08:19 AM
Ramnit, kompjuterski crv poznat po infekciji fajlova i krađi bankovnih podataka, koji se pojavio u aprilu 2010. godine, ponovo je izmenjen a nova verzija crva odgovorna je za krađu lozinki 45000 korisnika Facebooka.
Istraživači izraelske kompanije Seculert otkrili su komandni i kontrolni server (C&C server) za novu verziju kompjuterskog crva Ramnit, koja je obogaćena novim funkcijama tako da aktuelna verzija malvera krade podatke potrebne za identifikaciju korisnika prilikom prijavljivanja na Facebook nalog koje šalje C&C serveru.
Na serveru koji su otkrili istraživači nalaze se podaci za prijavljivanje na naloge 45000 korisnika Facebook-a, uglavnom iz Velike Britanije i Francuske.
Ramnit inficira izvršne fajlove Windowsa, Microsoft Office i HTML fajlove. On krade imena, lozinke, kolačiće iz brauzera. Pored ovoga, Ramnit ima backdoor funkciju i na taj način omogućava hakeru druge zlonamerne aktivnosti na zaraženom računaru.
Suosnivač i tehnički direktor Seculert Aviv Raf kaže da najverovatnije nije reč novoj taktici stare verzije Ramnita već da se radi o potpuno novoj verziji crva. On smatra da su autori Ramnita možda shvatili da napad na društvene mreže može biti mnogo efikasniji način za prikupljanje poverljivih podataka korisnika.
Pretpostavka stručnjaka iz Seculerta je da se podaci potrebni za prijavu na Facebook nalog koriste za širenje Ramnita ovom društvenom mrežom. Ukradeno korisničko ime i lozinka se koriste za pristup nalogu kako bi se potom objavio link na kompromitovanom profilu koji vodi do Ramnita, i na taj način infekcija crvom se širi.
Procene Seculerta govore da je 800000 računara zaraženo Ramnitom u periodu od septembra do decembra a izveštaj Symanteca objavljen u julu prošle godine da je Ramnit jedan od najčešće blokiranih malvera tokom juna i jula te godine.
Prošle godine su stručnjaci kompanije Trusteer upozorili da je crv osposobljen za ubacivanje HTML koda u brauzer i da to koristi za zaobilaženje dvostepene verifikacije i sistema za prijavljivanje na naloge koje koriste banke za zaštitu sesija svojih korisnika. Ta verzija crva bila je kombinacija koda dva malvera: ozloglašenog Trojanca koji krade podatke za identifikaciju - Zeus i tada već poznatog crva Ramnit.
“Čini se da hakeri sada eksperimentišu zamenjujući stare email crve modernijim crvima koji su prilagođeni društvenim mrežama. Kao što pokazuje podatak o 45000 kompromitovanih Facebook naloga, kada se nađe u pogrešnim rukama moć društvenih mreža može se iskoristiti za prouzrokovanje velike štete pojedinicima i institucijama,” kažu u Seculert.
Društvene mreže su za hakere bogat izvor ličnih podataka korisnika. Čini se da su autori Ramnita odlučili da prilagode malver novim trendovima i eri društvenih mreža.
Prikupljanje lozinki korisnika Facebooka ima smisla kada se zna da korisnici veoma često koriste iste lozinke na različitim veb servisima (Facebook, Gmail, SSL VPN, Outlook Web Access i drugi), što je greška na koju računaju hakeri i koja može biti iskorišćena za pristup korporativnim mrežama.
Stručnjaci savetuju korisnicima da pomoću antivirusnog softvera provere da li njihovi računari zaraženi ovim crvom.
Izdvojeno
Novi malver Storm krade podatke pregledača i preuzima naloge bez lozinke
Novi kradljivac informacija pod nazivom Storm pojavio se početkom 2026. na forumima ya sajber kriminal, donoseći promenu u načinu krađe podataka. ... Dalje
Lažni Claude AI instalater širi PlugX malver na Windows sistemima
Lažni instalater za Claude AI koristi se za širenje PlugX malvera na Windows sistemima, upozoravaju istraživači iz kompanije Malwarebytes. Prema n... Dalje
Infinity Stealer cilja macOS: lažni CAPTCHA navodi korisnike da sami pokrenu malver
Nova infostealer pod nazivom Infinity Stealer cilja korisnike macOS-a, kombinujući socijalni inženjering i napredne tehnike izbegavanja detekcije. I... Dalje
Tiha oluja: novi kradljivac lozinki Storm menja pravila igre
Istraživači iz Varonisa otkrili su novu varijantu infostealer malvera pod nazivom Storm, koja prikuplja kredencijale pregledača, kolačiće sesije... Dalje
Malver DeepLoad kombinuje ClickFix i AI-generisani kod za izbegavanje detekcije
Nova kampanja malvera, nazvana DeepLoad, kombinuje socijalni inženjering i tehnike izbegavanja generisane veštačkom inteligencijom kako bi kompromi... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





