Nova verzija trojanca TeamSpy pretvara TeamViewer u alat za špijunažu

Opisi virusa, 22.02.2017, 01:30 AM

Nova verzija trojanca TeamSpy pretvara TeamViewer u alat za špijunažu

Istraživači iz firme Heimdal primetili su ovog vikenda novu spam kampanju koja je u funkciji širenja malvera TeamSpy koji hakerima obezbeđuje potpuni pristup kompromitovanom računaru.

TeamSpy nije novi malver - 2013. otkrivena je deceniju duga operacija sajber špijunaže u kojoj je korišćen ovaj malver. Hakeri su prikupljali informacije od žrtava, bez obzira da li su u pitanju bili obični korisnici ili važni ljudi u oblasti industrije i istraživanja, kao i diplomate.

Ovoga puta TeamViewer nije kompromitovan kao ranije. Hakeri koriste tehnike društvenog inženjeringa i činjenicu da korisnici ne vode računa o bezbednosti svojih računara da bi ih naterali da instaliraju malver.

Do infekcije dolazi kada žrtva preuzme zip fajl iz spam emaila, koji kada se otvori, pokreće exe fajl. Tako TeamSpy dospeva na računar, kao maliciozni DLL. Naslov emailova koji se šalju sa lažnih email adresa je "eFax message from "1408581**".

Napadači instaliraju legitimnu verziju TeamViewera na računarima žrtava i zatim menjaju njegovo ponašanje

TeamSpy uključuje različite komponente u inače legitimnom programu TeamViewer. Keylogger i TeamViewer VPN su dve od tih komponenti.

Logovi se kopiraju u fajl, dodavanjem svih dostupnih korisničkih imena i lozinki. Fajl se neprekidno šalje komandno-kontrolnom serveru.

Napad je takav da se može izbeći dvofaktorna autentifikacija i može dati sajber kriminalcima pristup šifrovanom sadržaju.

Trenutno manji broj antivirusa detektuje ovu pretnju, njih 15 od 58 testiranih.

S obzirom da su napadi ovog malvera tek počeli, korisnicima se savetuje da obrate pažnju na emailove koje dobijaju i da se uzdrže od otvaranja emailova koje im šalju nepoznati i od preuzimanja fajlova koji deluju sumnjivo.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Office 365 sajt inficira posetioce trojancem TrickBot sakrivenim u ažuriranje za Chrome i Firefox

Lažni Office 365 sajt inficira posetioce trojancem TrickBot sakrivenim u ažuriranje za Chrome i Firefox

Napadači su kreirali lažni Office 365 sajt koji distribuira trojanca TrickBot koji krade lozinke. Trojanac je sakriven u lažnim ažuriranjima za Ch... Dalje

25 miliona Android uređaja zaraženo malverom Agent Smith

25 miliona Android uređaja zaraženo malverom Agent Smith

Istraživači iz firme Check Point otkrili su novi malver za Android uređaje koji je nazvan "Agent Smith". Agent Smith je neprimetno zarazio oko 25 m... Dalje

Novi malver za Mac se širi preko rezultata Google pretrage

Novi malver za Mac se širi preko rezultata Google pretrage

Istraživač Džošua Long iz kompanije Intego otkrio je novi malver koji inficira Mac računare. Malver nazvan OSX/CrescentCore, je trojanac, a prime... Dalje

Žrtve ransomwarea GandCrab koji je inficirao 1,5 miliona računara sada mogu da dešifruju besplatno svoje fajlove

Žrtve ransomwarea GandCrab koji je inficirao 1,5 miliona računara sada mogu da dešifruju besplatno svoje fajlove

Istraživači iz kompanije BitDefender objavili su ažuriranu verziju alata za dešifrovanje fajlova koje je šifrovao ransomware GandCrab, koji bi mo... Dalje

Ransomware Dharma koristi legitimini antivirusni alat da žrtve ne primete šifrovanje fajlova

Ransomware Dharma koristi legitimini antivirusni alat da žrtve ne primete šifrovanje fajlova

Novi Dharma ransomware koristi instalaciju programa ESET AV Remover da bi sakrio od žrtava ono što se dešava u pozadini - šifrovanje njihovih fajl... Dalje