Kradljivac lozinki Ramnit se vratio, nova verzija malvera se bolje sakriva od antivirusa

Opisi virusa, 18.03.2013, 07:33 AM

Kradljivac lozinki Ramnit se vratio, nova verzija malvera se bolje sakriva od antivirusa

Malver Ramnit se vratio na scenu, ojačan novim mehanizmima koji ometaju detekciju od strane antivirusa, poboljšanom enkripcijom i malicioznim payload-ovima.

U Microsoft-ovom centru za zaštitu od malvera kažu da autori Ramnit-a skoro svakodnevno ažuriraju ovaj malver.

Ramnit koji je prvi put otkriven 2010. godine veoma je vešt u krađi korisničkih akreditiva, pre svega onih za online bankovne naloge, FTP akreditiva i lozinki za Facebook naloge.

U januaru prošle godine, stručnjaci firme Seculert upozorili su da oni koji koriste Ramnit u napadima isprobavaju ukradene podatke za prijavljivanje na Facebook naloge na online bankovnim nalozima, korporativnim emailovima i VPN sistemima, nadajući se da korisnici upotrebljavaju iste lozinke na svim ovim platformama.

Ovog puta Ramnit dolazi sa četiri nove nadogradnje, koje su sve u službi rootkit funkcionalnosti koja sakriva komponente malvera od antivirusnog softvera.

Pored toga, kada se Ramnit poveže sa svojim serverom za komandu i kontrolu, kompromitovani računari koji čine bot mrežu dobijaju putem backdoor veze dugačku listu naziva procesa antivirusnog softvera.

Kada Ramnit dobije listu, njegove komponente će obustaviti svaki proces koji ima bilo koji od naziva sa liste.

Nova verzija malvera je ojačana i modulom koji je zadužen da traga za greškama u modulima malvera, zabeleži ih i prosledi serveru za komandu i kontrolu pre nego što ukloni bagoviti modul.

Ovakav modul (“troubleshooting module”) postaje sve uobičajeniji kada je reč o novijim bot mrežama, jer omogućava autorima malvera analizu greški što rezultira time da je bot mreža mnogo stabilnija.

Payload moduli u ranijim verzijama malvera bili su ograničeni na krađu FTP akreditiva i kolačića (cookies). VNC (Virtual Network Computing) koji napadaču omogućava daljinski pristup zaraženom računaru, pozajmljen je od Trojanca Zeus, kao i Hook&Spy Module koji je zadužen za kraađu podataka i akreditiva. Sada Ramnit ima svoj sopstveni modul ka krađu bankarskih akreditiva, koji može biti samostalno ažuriran, umesto da kao ranije zavisi od ažuriranja Trojanca Zeus.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažne ponude za posao na LinkedIn-u služe kao mamac za macOS malver FlexibleFerret

Lažne ponude za posao na LinkedIn-u služe kao mamac za macOS malver FlexibleFerret

Istraživači Malwarebytes-a su otkrili novi napad usmeren na korisnike Mac računara - lažne ponude za posao koje vode do instalacije malvera preko ... Dalje

DigitStealer: novi macOS infostealer

DigitStealer: novi macOS infostealer

Novi infostealer za macOS, nazvan DigitStealer, je malver koji krade osetljive informacije od korisnika macOS-a. Većina infostealera krade sličnee t... Dalje

Zloglasni ransomware kartel LockBit obeležio godišnjicu rada najopasnijom verzijom ransomware-a do sada

Zloglasni ransomware kartel LockBit obeležio godišnjicu rada najopasnijom verzijom ransomware-a do sada

Trend Micro je otkrio novu verziju ransomware-a LockBit, LockBit 5.0, koja je „značajno opasnija“ od prethodnih verzija. Grupa LockBit ob... Dalje

Novi malver ModStealer u lažnim oglasima za posao

Novi malver ModStealer u lažnim oglasima za posao

Nakon što je prošlog meseca upozorila na malver za Mac skriven na lažnom sajtu za PDF konverziju, firma Mosyle je otkrila ModStealer, novi malver z... Dalje

Novi malver Raven Stealer krade lozinke i podatke o plaćanju iz Chrome-a i Edge-a

Novi malver Raven Stealer krade lozinke i podatke o plaćanju iz Chrome-a i Edge-a

Tim za obaveštajnu analizu pretnji Lat61 kompanije Point Wild otkrio je novi malver nazvan Raven Stealer, koji je dizajniran da tiho i brzo krade pod... Dalje