Kompjuterski crv Ramnit ukrao 45000 lozinki korisnika Facebooka

Opisi virusa, 06.01.2012, 08:19 AM

Kompjuterski crv Ramnit ukrao 45000 lozinki korisnika Facebooka

Ramnit, kompjuterski crv poznat po infekciji fajlova i krađi bankovnih podataka, koji se pojavio u aprilu 2010. godine, ponovo je izmenjen a nova verzija crva odgovorna je za krađu lozinki 45000 korisnika Facebooka.

Istraživači izraelske kompanije Seculert otkrili su komandni i kontrolni server (C&C server) za novu verziju kompjuterskog crva Ramnit, koja je obogaćena novim funkcijama tako da aktuelna verzija malvera krade podatke potrebne za identifikaciju korisnika prilikom prijavljivanja na Facebook nalog koje šalje C&C serveru.

Na serveru koji su otkrili istraživači nalaze se podaci za prijavljivanje na naloge 45000 korisnika Facebook-a, uglavnom iz Velike Britanije i Francuske.

Ramnit inficira izvršne fajlove Windowsa, Microsoft Office i HTML fajlove. On krade imena, lozinke, kolačiće iz brauzera. Pored ovoga, Ramnit ima backdoor funkciju i na taj način omogućava hakeru druge zlonamerne aktivnosti na zaraženom računaru.

Suosnivač i tehnički direktor Seculert Aviv Raf kaže da najverovatnije nije reč novoj taktici stare verzije Ramnita već da se radi o potpuno novoj verziji crva. On smatra da su autori Ramnita možda shvatili da napad na društvene mreže može biti mnogo efikasniji način za prikupljanje poverljivih podataka korisnika.

Pretpostavka stručnjaka iz Seculerta je da se podaci potrebni za prijavu na Facebook nalog koriste za širenje Ramnita ovom društvenom mrežom. Ukradeno korisničko ime i lozinka se koriste za pristup nalogu kako bi se potom objavio link na kompromitovanom profilu koji vodi do Ramnita, i na taj način infekcija crvom se širi.

Procene Seculerta govore da je 800000 računara zaraženo Ramnitom u periodu od septembra do decembra a izveštaj Symanteca objavljen u julu prošle godine da je Ramnit jedan od najčešće blokiranih malvera tokom juna i jula te godine.

Prošle godine su stručnjaci kompanije Trusteer upozorili da je crv osposobljen za ubacivanje HTML koda u brauzer i da to koristi za zaobilaženje dvostepene verifikacije i sistema za prijavljivanje na naloge koje koriste banke za zaštitu sesija svojih korisnika. Ta verzija crva bila je kombinacija koda dva malvera: ozloglašenog Trojanca koji krade podatke za identifikaciju - Zeus i tada već poznatog crva Ramnit.

“Čini se da hakeri sada eksperimentišu zamenjujući stare email crve modernijim crvima koji su prilagođeni društvenim mrežama. Kao što pokazuje podatak o 45000 kompromitovanih Facebook naloga, kada se nađe u pogrešnim rukama moć društvenih mreža može se iskoristiti za prouzrokovanje velike štete pojedinicima i institucijama,” kažu u Seculert.

Društvene mreže su za hakere bogat izvor ličnih podataka korisnika. Čini se da su autori Ramnita odlučili da prilagode malver novim trendovima i eri društvenih mreža.

Prikupljanje lozinki korisnika Facebooka ima smisla kada se zna da korisnici veoma često koriste iste lozinke na različitim veb servisima (Facebook, Gmail, SSL VPN, Outlook Web Access i drugi), što je greška na koju računaju hakeri i koja može biti iskorišćena za pristup korporativnim mrežama.

Stručnjaci savetuju korisnicima da pomoću antivirusnog softvera provere da li njihovi računari zaraženi ovim crvom.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Microsoft upozorio na malver LemonDuck koji inficira i Windows i Linux

Microsoft upozorio na malver LemonDuck koji inficira i Windows i Linux

LemonDuck je prvi put otkriven u Kini 2019. godine kao botnet koji je inficirane sisteme koristio za rudarenje kriptovalute Monero. Međutim, on je u ... Dalje

Novi malver koji krade podatke za prijavu na Facebook nalog, uspešno izbegava skeniranje Windows Defendera

Novi malver koji krade podatke za prijavu na Facebook nalog, uspešno izbegava skeniranje Windows Defendera

Novi malver za Windows, nazvan MosaicLoader, širi se po celom svetu, kao platforma za isporuku malvera koja se koristi za infekciju računara žrtava... Dalje

Malver u piratskim igrama isključuje Windows Defender, Windows Update i brojne antiviruse

Malver u piratskim igrama isključuje Windows Defender, Windows Update i brojne antiviruse

Istraživači kompanije Avast upozorili su na piratske verzije popularnih igara u koje je ubačen malver Crackonosh. Crackonosh nije novi malver. On j... Dalje

Čudni malver sprečava zaražene da posećuju piratske sajtove

Čudni malver sprečava zaražene da posećuju piratske sajtove

Sajber kriminalci često koriste piratski softver za širenje malvera inficirajući one koji misle da preuzimaju najnoviju igru ili film. Međutim, is... Dalje

Microsoft upozorio na lažni ransomware StrRAT

Microsoft upozorio na lažni ransomware StrRAT

Microsoft je na Twitteru upozorio korisnike na malver StrRAT koji krade lozinke sa zaraženog sistema, ali zanimljivo je da pored toga malver nazivima... Dalje