Lanac infekcija Trojanca Upatre
Opisi virusa, 04.11.2013, 07:52 AM
Stručnjaci Microsoft-ovog centra za zaštitu od malvera upozorili su na porast broja infekcija malverom Upatre koji je uočen u poslednja dva meseca. Maliciozni prilozi u spam emailovima odgovorni su za infekciju računara ovim Trojancem, koji kada se instalira preuzima različite malvere sa svog servera za komandu i kontrolu.
Maliciozni prilozi u emailovima imaju različite nazive koji mogu biti nazivi domena, kompanija, pojedinaca, ili nasumično izabrana slova ili reči.
Prema podacima Microsoft-a, Upatre se takođe distibuira i preko exploit alata, koji koriste ranjivosti u Java-i, kao i PDF ranjivosti.
Upatre je značajan zbog toga što je njegova glavna misija na zaraženom računaru da preuzme druge malvere. Jedan od malvera kojeg najčešće preuzima Upatre je Win32/Zbot.gen!AM. Reč je o familiji malvera koji kradu korisnička imena i lozinke naloga. Osim toga malveri iz ove familije mogu prepustiti kontrolu nad računarem napadačima. Nedavno je otkrivena i verzija malvera Zbot koja je konfigurisana tako da preuzima druge malvere, konkretno, poznati ransomware CryptoLock. Posle nekoliko dana, Zbot je imao drugi zadatak - da preuzima malver pod nazivom Necurs (Trojan:Win32/Necurs.A).
Upatre je mesec dana posle pojavljivanja počeo da preuzima i Trojanca Rovnix (TrojanDropper:Win32/Rovnix.l) koji menja NTFS boot sektor tako da svaki put kada se kompjuter pokrene izmenjeni NTFS boot sektor će učitati maliciozi kod Trojanca Rovnix. Trojanac ubacuje kod u explorer.exe da bi preuzimao druge malvere kontaktirajući domen youtubeflashserver.com svaki put kada se računar ponovo pokrene.
Evo kako izgleda lanac infekcije:

Za sada Upatre je uglavnom problem američkih korisnika, jer je 97% infekcija otkriveno upravo u SAD. Daleko iza SAD su Velika Britanija sa 0,89% otkrivenih infekcija, Kanada (0,46%), Australija (0,27%) i Japan (0,19%).
Izdvojeno
Novi macOS malver CrashStealer predstavlja se kao Apple alat za prijavu grešaka i krade lozinke
Bezbednosni istraživači upozoravaju na novi macOS malver pod nazivom CrashStealer, koji se predstavlja kao Apple-ov alat za prijavu grešaka kako bi... Dalje
Microsoft upozorava na GigaWiper, malver koji prvo špijunira, a zatim uništava računar
Microsoft je objavio detalje o novom destruktivnom Windows malveru nazvanom GigaWiper, koji napadačima omogućava daljinski pristup zaraženim račun... Dalje
Scareware prevara CypherLoc: lažna upozorenja i prevaranti koji se predstavljaju kao tehnička podrška
Istraživači kompanije Barracuda upozorili su na novu scareware prevaru pod nazivom „CypherLoc“, koja koristi iskačuće prozore i lažn... Dalje
Reaper: novi malver za macOS zaobilazi Appleove zaštite i krade lozinke i kripto novčanike
Istraživači kompanije SentinelOne upozorili su na novu pretnju pod nazivom Reaper, infostealer malver za macOS koji se predstavlja kao legitimno sis... Dalje
Novi malver Storm krade podatke pregledača i preuzima naloge bez lozinke
Novi kradljivac informacija pod nazivom Storm pojavio se početkom 2026. na forumima ya sajber kriminal, donoseći promenu u načinu krađe podataka. ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





