Kompjuterski crv Ramnit ukrao 45000 lozinki korisnika Facebooka
Opisi virusa, 06.01.2012, 08:19 AM

Ramnit, kompjuterski crv poznat po infekciji fajlova i krađi bankovnih podataka, koji se pojavio u aprilu 2010. godine, ponovo je izmenjen a nova verzija crva odgovorna je za krađu lozinki 45000 korisnika Facebooka.
Istraživači izraelske kompanije Seculert otkrili su komandni i kontrolni server (C&C server) za novu verziju kompjuterskog crva Ramnit, koja je obogaćena novim funkcijama tako da aktuelna verzija malvera krade podatke potrebne za identifikaciju korisnika prilikom prijavljivanja na Facebook nalog koje šalje C&C serveru.
Na serveru koji su otkrili istraživači nalaze se podaci za prijavljivanje na naloge 45000 korisnika Facebook-a, uglavnom iz Velike Britanije i Francuske.
Ramnit inficira izvršne fajlove Windowsa, Microsoft Office i HTML fajlove. On krade imena, lozinke, kolačiće iz brauzera. Pored ovoga, Ramnit ima backdoor funkciju i na taj način omogućava hakeru druge zlonamerne aktivnosti na zaraženom računaru.
Suosnivač i tehnički direktor Seculert Aviv Raf kaže da najverovatnije nije reč novoj taktici stare verzije Ramnita već da se radi o potpuno novoj verziji crva. On smatra da su autori Ramnita možda shvatili da napad na društvene mreže može biti mnogo efikasniji način za prikupljanje poverljivih podataka korisnika.
Pretpostavka stručnjaka iz Seculerta je da se podaci potrebni za prijavu na Facebook nalog koriste za širenje Ramnita ovom društvenom mrežom. Ukradeno korisničko ime i lozinka se koriste za pristup nalogu kako bi se potom objavio link na kompromitovanom profilu koji vodi do Ramnita, i na taj način infekcija crvom se širi.
Procene Seculerta govore da je 800000 računara zaraženo Ramnitom u periodu od septembra do decembra a izveštaj Symanteca objavljen u julu prošle godine da je Ramnit jedan od najčešće blokiranih malvera tokom juna i jula te godine.
Prošle godine su stručnjaci kompanije Trusteer upozorili da je crv osposobljen za ubacivanje HTML koda u brauzer i da to koristi za zaobilaženje dvostepene verifikacije i sistema za prijavljivanje na naloge koje koriste banke za zaštitu sesija svojih korisnika. Ta verzija crva bila je kombinacija koda dva malvera: ozloglašenog Trojanca koji krade podatke za identifikaciju - Zeus i tada već poznatog crva Ramnit.
“Čini se da hakeri sada eksperimentišu zamenjujući stare email crve modernijim crvima koji su prilagođeni društvenim mrežama. Kao što pokazuje podatak o 45000 kompromitovanih Facebook naloga, kada se nađe u pogrešnim rukama moć društvenih mreža može se iskoristiti za prouzrokovanje velike štete pojedinicima i institucijama,” kažu u Seculert.
Društvene mreže su za hakere bogat izvor ličnih podataka korisnika. Čini se da su autori Ramnita odlučili da prilagode malver novim trendovima i eri društvenih mreža.
Prikupljanje lozinki korisnika Facebooka ima smisla kada se zna da korisnici veoma često koriste iste lozinke na različitim veb servisima (Facebook, Gmail, SSL VPN, Outlook Web Access i drugi), što je greška na koju računaju hakeri i koja može biti iskorišćena za pristup korporativnim mrežama.
Stručnjaci savetuju korisnicima da pomoću antivirusnog softvera provere da li njihovi računari zaraženi ovim crvom.

Izdvojeno
Nevidljivi lopov: Kako NFC malver SuperCard krade novac sa računa korisnika Androida

Ruski stručnjaci za sajber bezbednost upozorili su na napade u kojima se za krađu podataka koristi modifikovana verzija legitimnog NFC softvera. Oni... Dalje
Novi opasni ransomware briše sadržaj fajlova na uređajima
.png)
Istraživači iz kompanije Trend Micro otkrili su novi ransomware koji osim mogućnosti šifrovanja fajlova, ima mogućnost i njihovog trajnog brisa... Dalje
Malver Myth Stealer: kradljivac podataka na lažnim sajtovima sa video igrama

Istraživači sajber bezbednosti iz Trellix-a upozorili su na novi malver za krađu podataka pod nazivom Myth Stealer, koji se širi putem lažnih veb... Dalje
Malver Acreed: nova zvezda na crnom sajber-tržištu
.jpg)
Na ruskom hakerskom sajtu Russian Market pojavio se novi malver po imenu Acreed, koji je za kratko vreme postao veoma popularan, a očekuje se da će ... Dalje
Malver FrigidStealer inficira macOS preko lažnih ažuriranja Safari-ja
.jpg)
Istraživači iz firme za sajber bezbednost Wazuh upozorili su na malver FrigidStealer koji inficira macOS preko lažnih ažuriranja pregledača da bi... Dalje
Pratite nas
Nagrade