Kradljivac lozinki Ramnit se vratio, nova verzija malvera se bolje sakriva od antivirusa

Opisi virusa, 18.03.2013, 07:33 AM

Kradljivac lozinki Ramnit se vratio, nova verzija malvera se bolje sakriva od antivirusa

Malver Ramnit se vratio na scenu, ojačan novim mehanizmima koji ometaju detekciju od strane antivirusa, poboljšanom enkripcijom i malicioznim payload-ovima.

U Microsoft-ovom centru za zaštitu od malvera kažu da autori Ramnit-a skoro svakodnevno ažuriraju ovaj malver.

Ramnit koji je prvi put otkriven 2010. godine veoma je vešt u krađi korisničkih akreditiva, pre svega onih za online bankovne naloge, FTP akreditiva i lozinki za Facebook naloge.

U januaru prošle godine, stručnjaci firme Seculert upozorili su da oni koji koriste Ramnit u napadima isprobavaju ukradene podatke za prijavljivanje na Facebook naloge na online bankovnim nalozima, korporativnim emailovima i VPN sistemima, nadajući se da korisnici upotrebljavaju iste lozinke na svim ovim platformama.

Ovog puta Ramnit dolazi sa četiri nove nadogradnje, koje su sve u službi rootkit funkcionalnosti koja sakriva komponente malvera od antivirusnog softvera.

Pored toga, kada se Ramnit poveže sa svojim serverom za komandu i kontrolu, kompromitovani računari koji čine bot mrežu dobijaju putem backdoor veze dugačku listu naziva procesa antivirusnog softvera.

Kada Ramnit dobije listu, njegove komponente će obustaviti svaki proces koji ima bilo koji od naziva sa liste.

Nova verzija malvera je ojačana i modulom koji je zadužen da traga za greškama u modulima malvera, zabeleži ih i prosledi serveru za komandu i kontrolu pre nego što ukloni bagoviti modul.

Ovakav modul (“troubleshooting module”) postaje sve uobičajeniji kada je reč o novijim bot mrežama, jer omogućava autorima malvera analizu greški što rezultira time da je bot mreža mnogo stabilnija.

Payload moduli u ranijim verzijama malvera bili su ograničeni na krađu FTP akreditiva i kolačića (cookies). VNC (Virtual Network Computing) koji napadaču omogućava daljinski pristup zaraženom računaru, pozajmljen je od Trojanca Zeus, kao i Hook&Spy Module koji je zadužen za kraađu podataka i akreditiva. Sada Ramnit ima svoj sopstveni modul ka krađu bankarskih akreditiva, koji može biti samostalno ažuriran, umesto da kao ranije zavisi od ažuriranja Trojanca Zeus.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi malver CopperStealer krade Google, Facebook i Apple naloge

Novi malver CopperStealer krade Google, Facebook i Apple naloge

Istraživači kompanije Proofpoint otkrili su malver koji se distribuira preko sajtova na kojima se nudi nelegalni piratski softver, a koji cilja kori... Dalje

30000 Mac računara inficirano novim malverom Silver Sparrow

30000 Mac računara inficirano novim malverom Silver Sparrow

Novi malver Silver Sparrow inficirao je 30000 Mac računara. Malver su otkrili istraživači iz firme Red Canary koji su ga analizirali zajedno sa ist... Dalje

Otkriven prvi malver koji napada isključivo Appleov novi M1 čip

Otkriven prvi malver koji napada isključivo Appleov novi M1 čip

Bivši istraživač NSA Patrik Vordl otkrio je malver koji je dizajniran za napade na računare sa Appleovim novim M1 čipom, koji se koristi na najno... Dalje

Oprez: Video snimak Trampovog ''seks skandala'' krije QRAT trojanca

Oprez: Video snimak Trampovog ''seks skandala'' krije QRAT trojanca

Istraživači kompanije Trustwave otkrili su novu spam kampanju koja distribuira trojanski program za daljinski pristup (RAT), a kao mamac koristi vid... Dalje

Opasni malver Emotet se vratio i sada dnevno stigne u sandučiće za e-poštu 100000 korisnika

Opasni malver Emotet se vratio i sada dnevno stigne u sandučiće za e-poštu 100000 korisnika

Posle zatišja od skoro dva meseca, botnet Emotet se vratio izmenjen i sa kampanjom koja dnevno pogađa 100 000 ciljeva. Emotet se pojavio 2014. godin... Dalje