Nova taktika malvera Reveton: umesto zaključavanja računara malver koristi lažni antivirus

Opisi virusa, 08.08.2013, 09:21 AM

Nova taktika malvera Reveton: umesto zaključavanja računara malver koristi lažni antivirus

Stručnjaci ThreatTrack Security otkrili su novu verziju ozloglašenog ransomware-a Reveton, malvera kojeg sajber kriminalci često koriste kao sredstvo pritiska na korisnike koje treba naterati da plate otključavanje zaraženih računara koji posle infekcije postaju praktično neupotrebljivi. „Plati ili...“ taktika koju koristi malver obično podrazumeva da ćete ili platiti nekoliko stotina dolara na način na koji to zahtevaju kriminalci ili ćete se suočiti sa fiktivnom pretnjom da ćete biti sudski gonjeni zbog kršenja nekog zakona.

Nova verzija malvera Reveton međutim ne zaključava ekran računara. Umesto toga, malver koristi lažni antivirus pod nazivom Live Security Professional od koga kriminalci očekuju da im donese zaradu.

Scenario je već viđen. Lažni antivirus upozorava žrtve da je otkrivena infekcija računara nekolicinom malvera savetujući im da se registruju kako bi bili zaštićeni. Kao što verovatno pretpostavljate, proces registracije uključuje i plaćanje određene naknade.

Ransomware se distribuira preko exploit alata Sweet Orange.

Malver se ponaša kao što se i inače ponaša Reveton, ali umesto zaključavanja ekrana koristi taktiku iz arsenala „stare škole“ - lažni antivirus.

Više detalja o ovome možete naći na blogu ThreatTrack Security Labs-a.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi malver ruskih hakera LOSTKEYS je digitalna verzija špijuna

Novi malver ruskih hakera LOSTKEYS je digitalna verzija špijuna

Google-ova obaveštajna grupa za pretnje (GTIG) identifikovala je novi malver pod nazivom LOSTKEYS, dizajniran za krađu fajlova i sistemskih podataka... Dalje

Novi, opasni trojanac koji krade lozinke širi se preko YouTube-a

Novi, opasni trojanac koji krade lozinke širi se preko YouTube-a

Istraživači bezbednosti iz CYFIRMA otkrili su novi malver nazvan Neptun RAT koji inficira Windows uređaje i krade lozinke. Malver koga bezbednosni ... Dalje

Novi malver koji krade lozinke širi se preko YouTube-a

Novi malver koji krade lozinke širi se preko YouTube-a

Novootkriveni malver za krađu informacija pod nazivom Arcane Stealer krade mnoštvo korisničkih podataka, uključujući podatke za prijavljivanje z... Dalje

Novi malver MassJacker krije se u piratskom softveru

Novi malver MassJacker krije se u piratskom softveru

Korisnici koji traže piratski softver mete su napada koji rezultiraju infekcijom novim malverom pod nazivom MassJacker. Prema nalazima kompanije Cybe... Dalje

Hakeri koriste Google Docs i Steam za kontrolu malvera koji kradu lozinke

Hakeri koriste Google Docs i Steam za kontrolu malvera koji kradu lozinke

Google Docs i druge pouzdane platforme se koriste za skrivenu kontrolu malvera koji kradu, lozinke, logove ćaskanja i osetljive podatke (infostealer... Dalje