Nova taktika malvera Reveton: umesto zaključavanja računara malver koristi lažni antivirus
Opisi virusa, 08.08.2013, 09:21 AM
Stručnjaci ThreatTrack Security otkrili su novu verziju ozloglašenog ransomware-a Reveton, malvera kojeg sajber kriminalci često koriste kao sredstvo pritiska na korisnike koje treba naterati da plate otključavanje zaraženih računara koji posle infekcije postaju praktično neupotrebljivi. „Plati ili...“ taktika koju koristi malver obično podrazumeva da ćete ili platiti nekoliko stotina dolara na način na koji to zahtevaju kriminalci ili ćete se suočiti sa fiktivnom pretnjom da ćete biti sudski gonjeni zbog kršenja nekog zakona.
Nova verzija malvera Reveton međutim ne zaključava ekran računara. Umesto toga, malver koristi lažni antivirus pod nazivom Live Security Professional od koga kriminalci očekuju da im donese zaradu.
Scenario je već viđen. Lažni antivirus upozorava žrtve da je otkrivena infekcija računara nekolicinom malvera savetujući im da se registruju kako bi bili zaštićeni. Kao što verovatno pretpostavljate, proces registracije uključuje i plaćanje određene naknade.
Ransomware se distribuira preko exploit alata Sweet Orange.
Malver se ponaša kao što se i inače ponaša Reveton, ali umesto zaključavanja ekrana koristi taktiku iz arsenala „stare škole“ - lažni antivirus.
Više detalja o ovome možete naći na blogu ThreatTrack Security Labs-a.

Izdvojeno
Novi malver Storm krade podatke pregledača i preuzima naloge bez lozinke
Novi kradljivac informacija pod nazivom Storm pojavio se početkom 2026. na forumima ya sajber kriminal, donoseći promenu u načinu krađe podataka. ... Dalje
Lažni Claude AI instalater širi PlugX malver na Windows sistemima
Lažni instalater za Claude AI koristi se za širenje PlugX malvera na Windows sistemima, upozoravaju istraživači iz kompanije Malwarebytes. Prema n... Dalje
Infinity Stealer cilja macOS: lažni CAPTCHA navodi korisnike da sami pokrenu malver
Nova infostealer pod nazivom Infinity Stealer cilja korisnike macOS-a, kombinujući socijalni inženjering i napredne tehnike izbegavanja detekcije. I... Dalje
Tiha oluja: novi kradljivac lozinki Storm menja pravila igre
Istraživači iz Varonisa otkrili su novu varijantu infostealer malvera pod nazivom Storm, koja prikuplja kredencijale pregledača, kolačiće sesije... Dalje
Malver DeepLoad kombinuje ClickFix i AI-generisani kod za izbegavanje detekcije
Nova kampanja malvera, nazvana DeepLoad, kombinuje socijalni inženjering i tehnike izbegavanja generisane veštačkom inteligencijom kako bi kompromi... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





