Microsoft upozorio na malver LemonDuck koji inficira i Windows i Linux

Opisi virusa, 28.07.2021, 09:30 AM

Microsoft upozorio na malver LemonDuck koji inficira i Windows i Linux

LemonDuck je prvi put otkriven u Kini 2019. godine kao botnet koji je inficirane sisteme koristio za rudarenje kriptovalute Monero. Međutim, on je u međuvremenu postao vrlo sofisticirani malver.

LemonDuck je poznat po svojoj sposobnosti da se brzo širi po zaraženoj mreži kako bi pretvorio zaražene uređaje u botove za rudarenje kriptovaluta. LemonDuck može da otvori put za nove napade koji uključuju krađu lozinki i instaliranje drugih malvera koji mogu poslužiti kao ulazna tačka za brojne pretnje, od kojih je najvažniji ransomware.

Prema novom izveštaju Microsoft 365 Defender Threat Intelligence Teama, nova verzija LemonDucka sada inficira i Windows i Linux uređaje.

Malver omogućava napadačima da ubace backdoorve, ukradu poverljive podatke i izvrše čitav niz zlonamernih aktivnosti na zaraženim sistemima. Ovaj malver se širi putem exploita, fišing e-mailova i USB uređaja.

Problem sa malverom leži u “činjenici da je to pretnja za više platformi”. “To je jedna od nekoliko dokumentovanih porodica malvera koji ciljaju Linux sisteme kao i Windows uređaje“, upozorio je Microsoft.

Sajber kriminalci koji stoje iza LemonDucka koristili su prošle godine kao mamce e-mailove na temu COVID-19. Ove godine koriste bagove MS Exchange servera za pristup neažuriranim sistemima.

LemonDuck trenutno najviše pogađa korisnike u Kini, ali se brzo širi i u SAD, Nemačkoj, Velikoj Britaniji, Francuskoj, Rusiji, Indiji, Koreji, Vijetnamu i Kanadi.

Aktivnosti LemonDucka više nisu ograničene na rudarenje kriptovaluta kao što je to bio slučaj kada je malver prvi put primećen 2019. godine. Neke od novih funkcija koje su vremenom dodavane LemonDucku su backdoor, krađa lozinki, onemogućavanje bezbednosnih kontrola i širenje preko fišing e-mailova. Njegova sposobnost da inficira i Windows i Linux učinila ga je opasnijim od ostalih vrsta malvera.

„Zanimljivo je da LemonDuck uklanja druge napadače sa ugroženog uređaja tako što se rešava konkurentskog malvera i sprečava bilo kakve nove infekcije popravljajući one iste ranjivosti koje je on iskoristio za pristup uređaju“, rekli su istraživači.

Foto: Microsoft


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Opasni malver koji krade lozinke širi se preko reklama za popularni softver

Opasni malver koji krade lozinke širi se preko reklama za popularni softver

Sajber kriminalci reklamiraju lažne verzije popularnog softvera pokušavajući da prevare korisnike da preuzmu malver, koji za napadače krade korisn... Dalje

Pogodite ko se vratio: Pola godine nakon što je uklonjen sa svih računara u svetu, ''najopasniji malver'' je ponovo tu

Pogodite ko se vratio: Pola godine nakon što je uklonjen sa svih računara u svetu, ''najopasniji malver'' je ponovo tu

Zloglasni malver Emotet se vratio i ponovo je aktivan skoro deset meseci nakon što je međunarodna policijska operacija uspela da preuzme kontrolu i ... Dalje

Novi trojanac BloodyStealer krade Epic Games i Steam naloge

Novi trojanac BloodyStealer krade Epic Games i Steam naloge

Novi trojanac koji se prodaje na ruskim hakerskim forumima onima koji ga kupe nudi mogućnost krađe korisničkih naloga na popularnim servisima kao ... Dalje

Opasni bankarski trojanac u Google oglasima u rezultatima pretrage

Opasni bankarski trojanac u Google oglasima u rezultatima pretrage

Ako na pretraživačima poput Googlea tražite softver TeamViewer mogli biste naleteti na linkove koji bi vas mogli odvesti do lažnih sajtova na koji... Dalje

Nova varijanta malvera AdLoad prolazi neprimećena Appleovu XProtect odbranu od malvera

Nova varijanta malvera AdLoad prolazi neprimećena Appleovu XProtect odbranu od malvera

Nova varijanta malvera AdLoad provlači se kroz Appleovu ugrađenu antivirusnu tehnologiju XProtect i inficira Mac računare u okviru više kampanja k... Dalje