Microsoft upozorio na lažni ransomware StrRAT

Opisi virusa, 24.05.2021, 09:00 AM

Microsoft upozorio na lažni ransomware StrRAT

Microsoft je na Twitteru upozorio korisnike na malver StrRAT koji krade lozinke sa zaraženog sistema, ali zanimljivo je da pored toga malver nazivima fajlova na zaraženom uređaju dodaje ekstenziju .crimson, ali ne šifrira podatke kao što to rade ransomwarei.

StrRAT se zapravo ponaša kao lažni ransomware dok preuzima kontrolu nad sistemima i krade lozinke.

StrRAT se širi se putem spam e-mailova koji se šalju sa kompromitovanih e-mail naloga.

Potencijalne žrtve se podstiču da otvaraju zlonamerne PDF dokumente tvrdnjom da su u pitanju uplate, ali otvaranjem PDF fajla koji uopšte to nije žrtve preuzimaju StrRAT koji se potom povezuje sa serverom za komandu i kontrolu.

Prema rečima istraživačaa, ovaj novi RAT, verzija 1.5, izgleda „modularnije od prethodnih verzija“. Njegov posao je da zbuni operativni sistem računara i dobije pristup lozinkama sačuvanim u pregledaču, da evidentira pritiske tastera i da omogući onima koji stoje iza njega daljinsko upravljaje zaraženim sistemima, što je tipično ponašanje ove vrste malvera.

StrRAT ima modul koji preuzima dodatni payload na zaraženi uređaj. StrRAT ima tu jedinstvenu karakteristiku koja nije tipična za ovu vrstu malvera: ransomware modul koji menja imena fajlova na način koji sugeriše da je šifrovanje sledeći korak.

Po svemu sudeći grupa koja stoji iza ovog malvera pokušava da zaradi iznuđivanjem novca od korisnika koje pokušavaju da uplaše lažnim ransomwareom.

Foto: Microsoft


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Zloglasni ransomware kartel LockBit obeležio godišnjicu rada najopasnijom verzijom ransomware-a do sada

Zloglasni ransomware kartel LockBit obeležio godišnjicu rada najopasnijom verzijom ransomware-a do sada

Trend Micro je otkrio novu verziju ransomware-a LockBit, LockBit 5.0, koja je „značajno opasnija“ od prethodnih verzija. Grupa LockBit ob... Dalje

Novi malver ModStealer u lažnim oglasima za posao

Novi malver ModStealer u lažnim oglasima za posao

Nakon što je prošlog meseca upozorila na malver za Mac skriven na lažnom sajtu za PDF konverziju, firma Mosyle je otkrila ModStealer, novi malver z... Dalje

Novi malver Raven Stealer krade lozinke i podatke o plaćanju iz Chrome-a i Edge-a

Novi malver Raven Stealer krade lozinke i podatke o plaćanju iz Chrome-a i Edge-a

Tim za obaveštajnu analizu pretnji Lat61 kompanije Point Wild otkrio je novi malver nazvan Raven Stealer, koji je dizajniran da tiho i brzo krade pod... Dalje

MostereRAT: novi trojanac preuzima potpunu kontrolu nad Windows uređajima

MostereRAT: novi trojanac preuzima potpunu kontrolu nad Windows uređajima

Istraživači iz FortiGuard Labs upozoravaju na novi malver nazvan MostereRAT, koji se širi putem phishing kampanje i cilja korisnike Windows uređaj... Dalje

“Besplatni” krekovani program može biti skupa lekcija

“Besplatni” krekovani program može biti skupa lekcija

Istraživači iz kompanije Trend Micro upozoravaju na novu kampanju Atomic macOS Stealer (AMOS) malvera, koji cilja korisnike macOS-a maskirajući se ... Dalje