Lanac infekcija Trojanca Upatre

Opisi virusa, 04.11.2013, 07:52 AM

Lanac infekcija Trojanca Upatre

Stručnjaci Microsoft-ovog centra za zaštitu od malvera upozorili su na porast broja infekcija malverom Upatre koji je uočen u poslednja dva meseca. Maliciozni prilozi u spam emailovima odgovorni su za infekciju računara ovim Trojancem, koji kada se instalira preuzima različite malvere sa svog servera za komandu i kontrolu.

Maliciozni prilozi u emailovima imaju različite nazive koji mogu biti nazivi domena, kompanija, pojedinaca, ili nasumično izabrana slova ili reči.

Prema podacima Microsoft-a, Upatre se takođe distibuira i preko exploit alata, koji koriste ranjivosti u Java-i, kao i PDF ranjivosti.

Upatre je značajan zbog toga što je njegova glavna misija na zaraženom računaru da preuzme druge malvere. Jedan od malvera kojeg najčešće preuzima Upatre je Win32/Zbot.gen!AM. Reč je o familiji malvera koji kradu korisnička imena i lozinke naloga. Osim toga malveri iz ove familije mogu prepustiti kontrolu nad računarem napadačima. Nedavno je otkrivena i verzija malvera Zbot koja je konfigurisana tako da preuzima druge malvere, konkretno, poznati ransomware CryptoLock. Posle nekoliko dana, Zbot je imao drugi zadatak - da preuzima malver pod nazivom Necurs (Trojan:Win32/Necurs.A).

Upatre je mesec dana posle pojavljivanja počeo da preuzima i Trojanca Rovnix (TrojanDropper:Win32/Rovnix.l) koji menja NTFS boot sektor tako da svaki put kada se kompjuter pokrene izmenjeni NTFS boot sektor će učitati maliciozi kod Trojanca Rovnix. Trojanac ubacuje kod u explorer.exe da bi preuzimao druge malvere kontaktirajući domen youtubeflashserver.com svaki put kada se računar ponovo pokrene.

Evo kako izgleda lanac infekcije:

Za sada Upatre je uglavnom problem američkih korisnika, jer je 97% infekcija otkriveno upravo u SAD. Daleko iza SAD su Velika Britanija sa 0,89% otkrivenih infekcija, Kanada (0,46%), Australija (0,27%) i Japan (0,19%).


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Zloglasni ransomware kartel LockBit obeležio godišnjicu rada najopasnijom verzijom ransomware-a do sada

Zloglasni ransomware kartel LockBit obeležio godišnjicu rada najopasnijom verzijom ransomware-a do sada

Trend Micro je otkrio novu verziju ransomware-a LockBit, LockBit 5.0, koja je „značajno opasnija“ od prethodnih verzija. Grupa LockBit ob... Dalje

Novi malver ModStealer u lažnim oglasima za posao

Novi malver ModStealer u lažnim oglasima za posao

Nakon što je prošlog meseca upozorila na malver za Mac skriven na lažnom sajtu za PDF konverziju, firma Mosyle je otkrila ModStealer, novi malver z... Dalje

Novi malver Raven Stealer krade lozinke i podatke o plaćanju iz Chrome-a i Edge-a

Novi malver Raven Stealer krade lozinke i podatke o plaćanju iz Chrome-a i Edge-a

Tim za obaveštajnu analizu pretnji Lat61 kompanije Point Wild otkrio je novi malver nazvan Raven Stealer, koji je dizajniran da tiho i brzo krade pod... Dalje

MostereRAT: novi trojanac preuzima potpunu kontrolu nad Windows uređajima

MostereRAT: novi trojanac preuzima potpunu kontrolu nad Windows uređajima

Istraživači iz FortiGuard Labs upozoravaju na novi malver nazvan MostereRAT, koji se širi putem phishing kampanje i cilja korisnike Windows uređaj... Dalje

“Besplatni” krekovani program može biti skupa lekcija

“Besplatni” krekovani program može biti skupa lekcija

Istraživači iz kompanije Trend Micro upozoravaju na novu kampanju Atomic macOS Stealer (AMOS) malvera, koji cilja korisnike macOS-a maskirajući se ... Dalje