Nova taktika malvera Reveton: umesto zaključavanja računara malver koristi lažni antivirus
Opisi virusa, 08.08.2013, 09:21 AM
Stručnjaci ThreatTrack Security otkrili su novu verziju ozloglašenog ransomware-a Reveton, malvera kojeg sajber kriminalci često koriste kao sredstvo pritiska na korisnike koje treba naterati da plate otključavanje zaraženih računara koji posle infekcije postaju praktično neupotrebljivi. „Plati ili...“ taktika koju koristi malver obično podrazumeva da ćete ili platiti nekoliko stotina dolara na način na koji to zahtevaju kriminalci ili ćete se suočiti sa fiktivnom pretnjom da ćete biti sudski gonjeni zbog kršenja nekog zakona.
Nova verzija malvera Reveton međutim ne zaključava ekran računara. Umesto toga, malver koristi lažni antivirus pod nazivom Live Security Professional od koga kriminalci očekuju da im donese zaradu.
Scenario je već viđen. Lažni antivirus upozorava žrtve da je otkrivena infekcija računara nekolicinom malvera savetujući im da se registruju kako bi bili zaštićeni. Kao što verovatno pretpostavljate, proces registracije uključuje i plaćanje određene naknade.
Ransomware se distribuira preko exploit alata Sweet Orange.
Malver se ponaša kao što se i inače ponaša Reveton, ali umesto zaključavanja ekrana koristi taktiku iz arsenala „stare škole“ - lažni antivirus.
Više detalja o ovome možete naći na blogu ThreatTrack Security Labs-a.

Izdvojeno
ClickFix napadi šire novi Mac malver AmnesiaStealer
Istraživači kompanije Jamf otkrili su novi malver za macOS pod nazivom AmnesiaStealer, koji se širi pomoću ClickFix napada i može da krade lozink... Dalje
Novi macOS malver CrashStealer predstavlja se kao Apple alat za prijavu grešaka i krade lozinke
Bezbednosni istraživači upozoravaju na novi macOS malver pod nazivom CrashStealer, koji se predstavlja kao Apple-ov alat za prijavu grešaka kako bi... Dalje
Microsoft upozorava na GigaWiper, malver koji prvo špijunira, a zatim uništava računar
Microsoft je objavio detalje o novom destruktivnom Windows malveru nazvanom GigaWiper, koji napadačima omogućava daljinski pristup zaraženim račun... Dalje
Scareware prevara CypherLoc: lažna upozorenja i prevaranti koji se predstavljaju kao tehnička podrška
Istraživači kompanije Barracuda upozorili su na novu scareware prevaru pod nazivom „CypherLoc“, koja koristi iskačuće prozore i lažn... Dalje
Reaper: novi malver za macOS zaobilazi Appleove zaštite i krade lozinke i kripto novčanike
Istraživači kompanije SentinelOne upozorili su na novu pretnju pod nazivom Reaper, infostealer malver za macOS koji se predstavlja kao legitimno sis... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





