Malver Ovidiy Stealer prodaje se za samo 7 dolara

Opisi virusa, 19.07.2017, 08:30 AM

Malver Ovidiy Stealer prodaje se za samo 7 dolara

Stručnjaci kompanije Proofpoint otkrili su novi malver koji se može kupiti za svega 7 dolara a koji ima potencijal da ga antivirusi ne primete.

Malver Ovidiy Stealer se prodaje po ceni od 450 do 750 rubalja (od 7 do 13 dolara). Ono što se dobija za taj novac je arhiva koja sadrži izvršni fajl za koji stručnjaci Proofpointa koji su analizirali malver kažu da je šifrovan da bi se sprečila analiza i detekcija. Ipak, infekciju su detektovali neki antivirusi koji su ga označili sa generičkim opisom koji malo govori o tome kakva je namena malvera.

Ovidiy Stealer se uglavnom širi pomoću emailova, u kojima se nalazi kao izvršni fajl, kao kompresovani izvršni fajl i u vidu linkova za web sajtove na kojima se generišu ključevi. U svim slučajevima reč je o izvršnom fajlu inficiranom malverom, tako da stručnjaci savetuju korisnicima da obratate pažnju na to.

Malver cilja brojne programe, među kojima su Google Chrome, Opera, Filezilla i browser Torch.

Stručnjaci Proofpointa pratili su verzije malvera, od verzije 1.0.1 do verzije 1.0.5 koje su do sada distribuirane.

Kada se malver pokrene ostaje u direktorijumu u kom će biti instaliran, i odakle će izvršavati zadatke. Iznenađuje to što malver nema mehanizam koji bi mu obezbedio opstanak na računaru, tako da će nakon restartovanja računara njegov rad biti prekinut, ali fajl ostaje na računaru.

Malver koristi SSL/TLS za komunikaciju sa komadno-kontrolnim serverom. On traži lozinke u pomenutim programima da bi ih poslao napadačima. Malver napadačima šalje i informacije kao što su ID procesora, web sajtove sa sačuvanim lozinkama, ciljane aplikacije i registrovano Ovidiy Stealer korisničko ime.

Da biste se zaštitili od ovog malvera, ažurirajte antivirus i razmislite dva puta pre nego što preuzmete fajl od nepoznatih ili sa nepoznatog sajta.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nova verzija ransomwarea Locky šifrovanim fajlovima dodaje ekstenziju .lukitus

Nova verzija ransomwarea Locky šifrovanim fajlovima dodaje ekstenziju .lukitus

Nova verzija poznatog ransomwarea Locky koristi ekstenziju .lukitus za fajlove koje šifruje. Dakle, ako imate šifrovane fajlove sa ovom ekstenzijom,... Dalje

Nova verzija ransomwarea Cerber krade lozinke iz browsera i informacije o Bitcoin novčanicima

Nova verzija ransomwarea Cerber krade lozinke iz browsera i informacije o Bitcoin novčanicima

Ransomware Cerber je ažuriran tako da nova verzija malvera prikuplja i krade podatke sa inficiranih računara, slično kao što rade takozvani infost... Dalje

Posle uspeha ransomwarea WannaCry, dva bankarska trojanca se sada šire kao crvi

Posle uspeha ransomwarea WannaCry, dva bankarska trojanca se sada šire kao crvi

Bankarskim trojancima Emotet i Trickbot dodata je podrška za komponentu koja im obezbeđuje "samoširenje", čime se uvećavaju njihove šanse da zar... Dalje

Ransomware NemucodAES i malver Kovter se zajedno šire preko spam emailova

Ransomware NemucodAES i malver Kovter se zajedno šire preko spam emailova

Dve malvera, NemucodAES i Kovter, zapakovana zajedno u .zip fajl, isporučuju se putem spam emailova. Zajedno, ova dva malvera mogu napraviti poprili... Dalje

Malver Ovidiy Stealer prodaje se za samo 7 dolara

Malver Ovidiy Stealer prodaje se za samo 7 dolara

Stručnjaci kompanije Proofpoint otkrili su novi malver koji se može kupiti za svega 7 dolara a koji ima potencijal da ga antivirusi ne primete. Mal... Dalje