Na ruskim hakerskim forumima primećen novi opasni malver

Opisi virusa, 05.04.2022, 12:00 PM

Na ruskim hakerskim forumima primećen novi opasni malver

Na ruskim hakerskim forumima primećen je novi veoma sofisticirani malver dizajniran za krađu podataka.

U izveštaju objavljenom prošle nedelje, istraživači Zscaler ThreatLabza objasnili su funkcionalnosti i mogućnosti novog malvera, koji je nazvan BlackGuard.

Oni kažu da se ovaj malver prodaje na nekoliko ruskih hakerskih foruma uz mesečnu pretplatu od 200 dolara, dok doživotna pretplata košta 700 dolara.

Istraživači su otkrili da BlackGuard ima mogućnost da ukrade sve vrste podataka sa uređaja, uključujući informacije koje se odnose na VPN, kripto novčanike, instalirane mesindžere, lozinke pregledača sačuvane na uređaju, FTP akreditive i aplikacije za elektronsku poštu.

To znači da malver može da prikuplja podatke kao što su kolačići, lozinke, istorija pregledanja i podaci o automatskom popunjavanju. BlackGuard može da prikuplja informacije iz sedamnaest različitih kripto novčanika i najmanje šest mesindžera, uključujući Tox, Signal, Discord, Telegram, Element i Pidgin.

Pored toga, malver može da krade podatke i iz 21 ekstenzije novčanika za kriptovalute instalirane u Edge, Chrome i drugim pregledačima i tri VPN aplikacije - OpenVPN, NordVPN i ProtonVPN.

Ukradene podatke u obliku ZIP fajla malver šalje na server pod kontrolom napadača.

Istraživači navode da je BlackGuard trenutno u fazi aktivnog razvoja. Malver se može pohvaliti brojnim funkcijama za ometanje analize, otklanjanje grešaka i izbegavanje detekcije antivirusa. On može da isključi antivirusni softver a zanimljivo je i to da proverava IP adresu zaraženog uređaja i ako se uređaj nalazi u bilo kojoj zemlji u Zajednici nezavisnih država, malver obustavlja svoje aktivnosti.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Opasni bankarski trojanac na lažnom veb sajtu aplikacije Zoom

Opasni bankarski trojanac na lažnom veb sajtu aplikacije Zoom

Hakeri koriste modifikovani program za instalaciju Zooma da bi prevarili ljude da instaliraju IcedID malver na svojim sistemima, upozorili su istraži... Dalje

Posle curenja koda Conti ransomwarea, istraživači upozoravaju na novi ransomware Putin

Posle curenja koda Conti ransomwarea, istraživači upozoravaju na novi ransomware Putin

Istraživači iz Cyble Research and Intelligence Labs (CRIL) otkrili su četiri nova ransomwarea - Putin Team, ScareCrow, BlueSky i Meow, koji su proi... Dalje

Opasna a naizgled bezazlena ekstenzija za Chrome, MS Edge i Operu krade podatke i kriptovalute

Opasna a naizgled bezazlena ekstenzija za Chrome, MS Edge i Operu krade podatke i kriptovalute

Avast je upozorio da poznati malver za Windows, ViperSoftX, instalira opasnu ekstenziju koja krade podatke u veb pretraživače bazirane na Chromiumu.... Dalje

Trojanci na kopijama popularnih modela Android telefona hakuju WhatsApp naloge

Trojanci na kopijama popularnih modela Android telefona hakuju WhatsApp naloge

Istraživači Doctor Weba upozorili su potencijalne kupce i korisnike jeftinih Android telefona koji su kopije popularnih modela pametnih telefona poz... Dalje

Ekstenzija za Chrome i Edge krade imejlove korisnika Gmail i AOL naloga

Ekstenzija za Chrome i Edge krade imejlove korisnika Gmail i AOL naloga

Hakerska grupa iz Severne Koreje praćena pod nazivom Kimsuky, koristi ranije nikada viđen malver za čitanje i preuzimanje elektronske pošte i pril... Dalje