Microsoft upozorio na lažni ransomware StrRAT
Opisi virusa, 24.05.2021, 09:00 AM

Microsoft je na Twitteru upozorio korisnike na malver StrRAT koji krade lozinke sa zaraženog sistema, ali zanimljivo je da pored toga malver nazivima fajlova na zaraženom uređaju dodaje ekstenziju .crimson, ali ne šifrira podatke kao što to rade ransomwarei.
StrRAT se zapravo ponaša kao lažni ransomware dok preuzima kontrolu nad sistemima i krade lozinke.
StrRAT se širi se putem spam e-mailova koji se šalju sa kompromitovanih e-mail naloga.
Potencijalne žrtve se podstiču da otvaraju zlonamerne PDF dokumente tvrdnjom da su u pitanju uplate, ali otvaranjem PDF fajla koji uopšte to nije žrtve preuzimaju StrRAT koji se potom povezuje sa serverom za komandu i kontrolu.
Prema rečima istraživačaa, ovaj novi RAT, verzija 1.5, izgleda „modularnije od prethodnih verzija“. Njegov posao je da zbuni operativni sistem računara i dobije pristup lozinkama sačuvanim u pregledaču, da evidentira pritiske tastera i da omogući onima koji stoje iza njega daljinsko upravljaje zaraženim sistemima, što je tipično ponašanje ove vrste malvera.
StrRAT ima modul koji preuzima dodatni payload na zaraženi uređaj. StrRAT ima tu jedinstvenu karakteristiku koja nije tipična za ovu vrstu malvera: ransomware modul koji menja imena fajlova na način koji sugeriše da je šifrovanje sledeći korak.
Po svemu sudeći grupa koja stoji iza ovog malvera pokušava da zaradi iznuđivanjem novca od korisnika koje pokušavaju da uplaše lažnim ransomwareom.
Foto: Microsoft

Izdvojeno
Novi, opasni trojanac koji krade lozinke širi se preko YouTube-a
.jpg)
Istraživači bezbednosti iz CYFIRMA otkrili su novi malver nazvan Neptun RAT koji inficira Windows uređaje i krade lozinke. Malver koga bezbednosni ... Dalje
Novi malver koji krade lozinke širi se preko YouTube-a
.jpg)
Novootkriveni malver za krađu informacija pod nazivom Arcane Stealer krade mnoštvo korisničkih podataka, uključujući podatke za prijavljivanje z... Dalje
Novi malver MassJacker krije se u piratskom softveru
.jpg)
Korisnici koji traže piratski softver mete su napada koji rezultiraju infekcijom novim malverom pod nazivom MassJacker. Prema nalazima kompanije Cybe... Dalje
Hakeri koriste Google Docs i Steam za kontrolu malvera koji kradu lozinke

Google Docs i druge pouzdane platforme se koriste za skrivenu kontrolu malvera koji kradu, lozinke, logove ćaskanja i osetljive podatke (infostealer... Dalje
BlackLock je nova opasna ransomware banda

Istraživači iz kompanije za sajber bezbednost Reliaqest upozoravaju na ekstremno opasnu ransomware bandu BlackLock koja se pojavila u martu prošle ... Dalje
Pratite nas
Nagrade