Novi ''bankarski'' Trojanac KINS u prodaji

Opisi virusa, 24.07.2013, 09:18 AM

Novi ''bankarski'' Trojanac KINS u prodaji

Kada su autori bankarskog Trojanca Citadel u decembru prošle godine povukli malver iz prodaje na poluotvorenim hakerskim forumima, internet podzemlje je počelo da traga za novim bankarskim Trojancem koji bi bio adekvatna zamena. Stručnjaci RSA otkrili su novi malver nazvan KINS koji pravi svoje prve korake u internet podzemlju i koji bi mogao biti idealni kandidat da nasledi poznate bankarske Trojance Zeus, SpyEye i Citadel.

Bankarski Trojanac za kojim vapi internet podzemlje mora da zadovolji sledeće zahteve:

  • da se može naći u prodaji,
  • da je lak za rukovanje kao Zeus, i
  • da ima kvalitetnu tehničku podršku kao Citadel;

Prve glasine o malveru KINS pojavile suse u februaru ove godine, u sporadičnim komentarima na hakerskim forumima, u kojima su se kriminalci raspitivali kako da dođu do autora novog malvera i kupe KINS. Glasine su ubrzo utihle i sve do sada se o nasledniku poznatih bankarskih Trojanaca nije čulo ništa.

Međutim, nedavno se na jednom ruskom hakerskom forumu pojavio oglas za KINS u kome autor koda tvrdi da je Trojanac razvijen iz početka i da nije zasnovan ni na jednom poznatom malveru.

Standardna verzija Trojanca košta 5000 dolara (3800 evra) a plaćanje se obavlja putem servisa WebMoney. Dodatne module kao što je Anti-Rapport plugin, zainteresovani moraju doplatiti a njihova cena je 2000 dolara (1500 evra).

Iako autor malvera KINS tvrdi da se njegov kod ne oslanja na druge malvere, po nekim karakteristikama malver je sličan malverima Zeus i SpyEye a pre svega po svojoj arhitekturi koja je slična arhitekturi ova dva Trojanca.

Zanimljivo je da je malver dizajniran samo za napade na korisnike računara izvan teritorije država bivšeg SSSR-a. Kada malver prepozna da je napadnuti sistem u Rusiji ili Ukrajini, on prestaje sa radom. I ovo nije ekskluzivna odlika ovog malvera jer je tako nešto prvi put viđeno u napadima malvera Citadel početkom prošle godine.

Autor malvera KINS je po svemu sudeći rešio da njegov maliciozni kod bude bolji od srodnih malvera. Tako na primer jedna od karakteristika ovog malvera je da on dizajniran da izbegne trojanske tracker-e. Trojanac koji za svoje širenje koristi popularne exploit pakete, može lako inficirati i računare sa Windows 8 i 64-bitnim operativnim sistemima. Takođe, Trojanac uzrokuje duboku infekciju računara, inficirajući njegov Volume Boot Record (VBR).


KINS for Sale Translation


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni poslodavci novim malverom inficiraju računare onih koji posao traže na LinkedInu i X-u

Lažni poslodavci novim malverom inficiraju računare onih koji posao traže na LinkedInu i X-u

Nova verzija malvera BeaverTail koristi se za napade na ljude koji traže posao u tehnološkoj industriji. Napad, koji su otkrili istraživači iz Uni... Dalje

Sajber kriminalci koriste skandal sa reperom Pi Didijem za širenje novog malvera

Sajber kriminalci koriste skandal sa reperom Pi Didijem za širenje novog malvera

Sajber kriminalci pokušavaju da iskoriste interes javnosti u vezi optužbi protiv rep zvezde Šona „Didija“ Kombsa za širenje novog malv... Dalje

Novi RAT, trojanac SambaSpy, je digitalni špijun 21. veka

Novi RAT, trojanac SambaSpy, je digitalni špijun 21. veka

SambaSpy je RAT, trojanac koji napadačima obezbeđuje daljinski pristup zaraženim uređajima, koji je prvi put primećen u maju ove godine kada je k... Dalje

Malver StealC ima neobičan metod za krađu lozinke za Google nalog

Malver StealC ima neobičan metod za krađu lozinke za Google nalog

Malver StealC koristi neobičan metod zaključavanja korisnika u kiosk režimu pregledača kako bi ih naterao da unesu korisničko ime i lozinku za Go... Dalje

Novi malver za macOS krade lozinke i druge osetljive informacije sa zaraženih uređaja

Novi malver za macOS krade lozinke i druge osetljive informacije sa zaraženih uređaja

Firma Cado Security otkrila je novi malver, Cthulhu Stealer, koji inficira uređaje sa Appleovim operativnim sistemom macOS. Cthulhu Stealer funkcioni... Dalje