Malver Ovidiy Stealer prodaje se za samo 7 dolara

Opisi virusa, 19.07.2017, 08:30 AM

Malver Ovidiy Stealer prodaje se za samo 7 dolara

Stručnjaci kompanije Proofpoint otkrili su novi malver koji se može kupiti za svega 7 dolara a koji ima potencijal da ga antivirusi ne primete.

Malver Ovidiy Stealer se prodaje po ceni od 450 do 750 rubalja (od 7 do 13 dolara). Ono što se dobija za taj novac je arhiva koja sadrži izvršni fajl za koji stručnjaci Proofpointa koji su analizirali malver kažu da je šifrovan da bi se sprečila analiza i detekcija. Ipak, infekciju su detektovali neki antivirusi koji su ga označili sa generičkim opisom koji malo govori o tome kakva je namena malvera.

Ovidiy Stealer se uglavnom širi pomoću emailova, u kojima se nalazi kao izvršni fajl, kao kompresovani izvršni fajl i u vidu linkova za web sajtove na kojima se generišu ključevi. U svim slučajevima reč je o izvršnom fajlu inficiranom malverom, tako da stručnjaci savetuju korisnicima da obratate pažnju na to.

Malver cilja brojne programe, među kojima su Google Chrome, Opera, Filezilla i browser Torch.

Stručnjaci Proofpointa pratili su verzije malvera, od verzije 1.0.1 do verzije 1.0.5 koje su do sada distribuirane.

Kada se malver pokrene ostaje u direktorijumu u kom će biti instaliran, i odakle će izvršavati zadatke. Iznenađuje to što malver nema mehanizam koji bi mu obezbedio opstanak na računaru, tako da će nakon restartovanja računara njegov rad biti prekinut, ali fajl ostaje na računaru.

Malver koristi SSL/TLS za komunikaciju sa komadno-kontrolnim serverom. On traži lozinke u pomenutim programima da bi ih poslao napadačima. Malver napadačima šalje i informacije kao što su ID procesora, web sajtove sa sačuvanim lozinkama, ciljane aplikacije i registrovano Ovidiy Stealer korisničko ime.

Da biste se zaštitili od ovog malvera, ažurirajte antivirus i razmislite dva puta pre nego što preuzmete fajl od nepoznatih ili sa nepoznatog sajta.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ransomware se pretvara da je Windowsov sigurnosni skener da bi prevario korisnike da ga instaliraju

Ransomware se pretvara da je Windowsov sigurnosni skener da bi prevario korisnike da ga instaliraju

Pre nedelju dana otkriven je malver koji se pretvara da je Microsoftov sigurnosni skener. Namerno ili greškom, malver oštećuje fajlove žrtava. Ist... Dalje

Francuska policija krišom uklonila malver RETADUP sa 850000 zaraženih računara

Francuska policija krišom uklonila malver RETADUP sa 850000 zaraženih računara

Francuska Nacionalna žandarmerija objavila je juče da je više od 850000 računara širom sveta oslobođeno trenutno jednog od najraširenijeg malve... Dalje

Malver GermanWiper briše podatke, ali ipak traži otkupninu za fajlove koje ne može da vrati

Malver GermanWiper briše podatke, ali ipak traži otkupninu za fajlove koje ne može da vrati

Prošla nedelja počela je loše za veći broj nemačkih kompanija koje je blokirao malver koji briše podatke i koji je u ime onih koji su ga širili... Dalje

Novi ransomware za Android koristi SMS spam poruke da bi inficirao uređaje

Novi ransomware za Android koristi SMS spam poruke da bi inficirao uređaje

Novi ransomware koji inficira Android uređaje širi se slanjem tekstualnih poruka koje sadrže maliciozne linkove svima sa liste kontakata koja se na... Dalje

Lažni Office 365 sajt inficira posetioce trojancem TrickBot sakrivenim u ažuriranje za Chrome i Firefox

Lažni Office 365 sajt inficira posetioce trojancem TrickBot sakrivenim u ažuriranje za Chrome i Firefox

Napadači su kreirali lažni Office 365 sajt koji distribuira trojanca TrickBot koji krade lozinke. Trojanac je sakriven u lažnim ažuriranjima za Ch... Dalje