Malver Ovidiy Stealer prodaje se za samo 7 dolara

Opisi virusa, 19.07.2017, 08:30 AM

Malver Ovidiy Stealer prodaje se za samo 7 dolara

Stručnjaci kompanije Proofpoint otkrili su novi malver koji se može kupiti za svega 7 dolara a koji ima potencijal da ga antivirusi ne primete.

Malver Ovidiy Stealer se prodaje po ceni od 450 do 750 rubalja (od 7 do 13 dolara). Ono što se dobija za taj novac je arhiva koja sadrži izvršni fajl za koji stručnjaci Proofpointa koji su analizirali malver kažu da je šifrovan da bi se sprečila analiza i detekcija. Ipak, infekciju su detektovali neki antivirusi koji su ga označili sa generičkim opisom koji malo govori o tome kakva je namena malvera.

Ovidiy Stealer se uglavnom širi pomoću emailova, u kojima se nalazi kao izvršni fajl, kao kompresovani izvršni fajl i u vidu linkova za web sajtove na kojima se generišu ključevi. U svim slučajevima reč je o izvršnom fajlu inficiranom malverom, tako da stručnjaci savetuju korisnicima da obratate pažnju na to.

Malver cilja brojne programe, među kojima su Google Chrome, Opera, Filezilla i browser Torch.

Stručnjaci Proofpointa pratili su verzije malvera, od verzije 1.0.1 do verzije 1.0.5 koje su do sada distribuirane.

Kada se malver pokrene ostaje u direktorijumu u kom će biti instaliran, i odakle će izvršavati zadatke. Iznenađuje to što malver nema mehanizam koji bi mu obezbedio opstanak na računaru, tako da će nakon restartovanja računara njegov rad biti prekinut, ali fajl ostaje na računaru.

Malver koristi SSL/TLS za komunikaciju sa komadno-kontrolnim serverom. On traži lozinke u pomenutim programima da bi ih poslao napadačima. Malver napadačima šalje i informacije kao što su ID procesora, web sajtove sa sačuvanim lozinkama, ciljane aplikacije i registrovano Ovidiy Stealer korisničko ime.

Da biste se zaštitili od ovog malvera, ažurirajte antivirus i razmislite dva puta pre nego što preuzmete fajl od nepoznatih ili sa nepoznatog sajta.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi Android malver Catelites Bot oponaša 2200 aplikacija banaka

Novi Android malver Catelites Bot oponaša 2200 aplikacija banaka

Novi dan, novi Android malver. Istraživači iz kompanija SfyLabs i Avast zajedno su analizirali novi malver nazvan Catelites Bot koji može da lažir... Dalje

Novi ransomware GlobeImposter se širi pomoću spam emailova

Novi ransomware GlobeImposter se širi pomoću spam emailova

Ako dobijete email sa fotografijom, naslovljen sa "Emailing: IMG_20171221_", oprezno, moguće je da je reč o emailu koji je poslat sa zadatkom da inf... Dalje

Malver Digmine se širi preko Facebook Messengera

Malver Digmine se širi preko Facebook Messengera

Korisnici Facebooka u nekoliko zemalja ciljevi su kampanje u kojoj se distribuira novi malver nazvan Digmine koji instalira majner kriptovalute Monero... Dalje

Novi ransomware FileSpider se širi Balkanom, na meti korisnici u Srbiji, BIH i Hrvatskoj

Novi ransomware FileSpider se širi Balkanom, na meti korisnici u Srbiji, BIH i Hrvatskoj

Korisnici interneta u Srbiji, Bosni i Hercegovini i Hrvatskoj ciljevi su novog ransomwarea nazvanog FileSpider koji se širi preko spam emailova koji ... Dalje

Malver Troubleshooter plaši korisnike ''plavim ekranom smrti'' - evo besplatnog rešenja

Malver Troubleshooter plaši korisnike ''plavim ekranom smrti'' - evo besplatnog rešenja

Zloglasni plavi ekran smrti (BSOD) je jedan od najstrašnijih prizora za korisnike Windowsa. Očigledno na to računaju autori novog malvera koji prik... Dalje