Nova verzija trojanca TeamSpy pretvara TeamViewer u alat za špijunažu
Opisi virusa, 22.02.2017, 01:30 AM

Istraživači iz firme Heimdal primetili su ovog vikenda novu spam kampanju koja je u funkciji širenja malvera TeamSpy koji hakerima obezbeđuje potpuni pristup kompromitovanom računaru.
TeamSpy nije novi malver - 2013. otkrivena je deceniju duga operacija sajber špijunaže u kojoj je korišćen ovaj malver. Hakeri su prikupljali informacije od žrtava, bez obzira da li su u pitanju bili obični korisnici ili važni ljudi u oblasti industrije i istraživanja, kao i diplomate.
Ovoga puta TeamViewer nije kompromitovan kao ranije. Hakeri koriste tehnike društvenog inženjeringa i činjenicu da korisnici ne vode računa o bezbednosti svojih računara da bi ih naterali da instaliraju malver.
Do infekcije dolazi kada žrtva preuzme zip fajl iz spam emaila, koji kada se otvori, pokreće exe fajl. Tako TeamSpy dospeva na računar, kao maliciozni DLL. Naslov emailova koji se šalju sa lažnih email adresa je "eFax message from "1408581**".
Napadači instaliraju legitimnu verziju TeamViewera na računarima žrtava i zatim menjaju njegovo ponašanje
TeamSpy uključuje različite komponente u inače legitimnom programu TeamViewer. Keylogger i TeamViewer VPN su dve od tih komponenti.
Logovi se kopiraju u fajl, dodavanjem svih dostupnih korisničkih imena i lozinki. Fajl se neprekidno šalje komandno-kontrolnom serveru.
Napad je takav da se može izbeći dvofaktorna autentifikacija i može dati sajber kriminalcima pristup šifrovanom sadržaju.
Trenutno manji broj antivirusa detektuje ovu pretnju, njih 15 od 58 testiranih.
S obzirom da su napadi ovog malvera tek počeli, korisnicima se savetuje da obrate pažnju na emailove koje dobijaju i da se uzdrže od otvaranja emailova koje im šalju nepoznati i od preuzimanja fajlova koji deluju sumnjivo.

Izdvojeno
MostereRAT: novi trojanac preuzima potpunu kontrolu nad Windows uređajima

Istraživači iz FortiGuard Labs upozoravaju na novi malver nazvan MostereRAT, koji se širi putem phishing kampanje i cilja korisnike Windows uređaj... Dalje
“Besplatni” krekovani program može biti skupa lekcija

Istraživači iz kompanije Trend Micro upozoravaju na novu kampanju Atomic macOS Stealer (AMOS) malvera, koji cilja korisnike macOS-a maskirajući se ... Dalje
Seksualna ucena (sextortion): sajber kriminalci imaju novi trik

Sajber kriminalci podigli su sextortion (seksualnu ucenu) na viši nivo sa malverom koji veb kamerom slika korisnike koji gledaju pornografiju. Seksua... Dalje
Lažni PDF editori u Google oglasima kriju malver TamperedChef

Istraživači iz Truesec-a i G DATA otkrili su novu kampanju sajber kriminalaca koji koriste Google oglase da bi usmerili žrtve na lažne sajtove gde... Dalje
Lažni imejlovi instaliraju malver UpCrypter na Windows računarima

FortiGuard Labs, istraživački tim kompanije Fortinet, otkrio je novu globalnu kampanju koja preko phishing mejlova širi malver UpCrypter. Ovaj malv... Dalje
Pratite nas
Nagrade