Novi ''bankarski'' Trojanac KINS u prodaji
Opisi virusa, 24.07.2013, 09:18 AM
Kada su autori bankarskog Trojanca Citadel u decembru prošle godine povukli malver iz prodaje na poluotvorenim hakerskim forumima, internet podzemlje je počelo da traga za novim bankarskim Trojancem koji bi bio adekvatna zamena. Stručnjaci RSA otkrili su novi malver nazvan KINS koji pravi svoje prve korake u internet podzemlju i koji bi mogao biti idealni kandidat da nasledi poznate bankarske Trojance Zeus, SpyEye i Citadel.
Bankarski Trojanac za kojim vapi internet podzemlje mora da zadovolji sledeće zahteve:
- da se može naći u prodaji,
- da je lak za rukovanje kao Zeus, i
- da ima kvalitetnu tehničku podršku kao Citadel;
Prve glasine o malveru KINS pojavile suse u februaru ove godine, u sporadičnim komentarima na hakerskim forumima, u kojima su se kriminalci raspitivali kako da dođu do autora novog malvera i kupe KINS. Glasine su ubrzo utihle i sve do sada se o nasledniku poznatih bankarskih Trojanaca nije čulo ništa.
Međutim, nedavno se na jednom ruskom hakerskom forumu pojavio oglas za KINS u kome autor koda tvrdi da je Trojanac razvijen iz početka i da nije zasnovan ni na jednom poznatom malveru.
Standardna verzija Trojanca košta 5000 dolara (3800 evra) a plaćanje se obavlja putem servisa WebMoney. Dodatne module kao što je Anti-Rapport plugin, zainteresovani moraju doplatiti a njihova cena je 2000 dolara (1500 evra).
Iako autor malvera KINS tvrdi da se njegov kod ne oslanja na druge malvere, po nekim karakteristikama malver je sličan malverima Zeus i SpyEye a pre svega po svojoj arhitekturi koja je slična arhitekturi ova dva Trojanca.
Zanimljivo je da je malver dizajniran samo za napade na korisnike računara izvan teritorije država bivšeg SSSR-a. Kada malver prepozna da je napadnuti sistem u Rusiji ili Ukrajini, on prestaje sa radom. I ovo nije ekskluzivna odlika ovog malvera jer je tako nešto prvi put viđeno u napadima malvera Citadel početkom prošle godine.
Autor malvera KINS je po svemu sudeći rešio da njegov maliciozni kod bude bolji od srodnih malvera. Tako na primer jedna od karakteristika ovog malvera je da on dizajniran da izbegne trojanske tracker-e. Trojanac koji za svoje širenje koristi popularne exploit pakete, može lako inficirati i računare sa Windows 8 i 64-bitnim operativnim sistemima. Takođe, Trojanac uzrokuje duboku infekciju računara, inficirajući njegov Volume Boot Record (VBR).
Izdvojeno
Scareware prevara CypherLoc: lažna upozorenja i prevaranti koji se predstavljaju kao tehnička podrška
Istraživači kompanije Barracuda upozorili su na novu scareware prevaru pod nazivom „CypherLoc“, koja koristi iskačuće prozore i lažn... Dalje
Reaper: novi malver za macOS zaobilazi Appleove zaštite i krade lozinke i kripto novčanike
Istraživači kompanije SentinelOne upozorili su na novu pretnju pod nazivom Reaper, infostealer malver za macOS koji se predstavlja kao legitimno sis... Dalje
Novi malver Storm krade podatke pregledača i preuzima naloge bez lozinke
Novi kradljivac informacija pod nazivom Storm pojavio se početkom 2026. na forumima ya sajber kriminal, donoseći promenu u načinu krađe podataka. ... Dalje
Lažni Claude AI instalater širi PlugX malver na Windows sistemima
Lažni instalater za Claude AI koristi se za širenje PlugX malvera na Windows sistemima, upozoravaju istraživači iz kompanije Malwarebytes. Prema n... Dalje
Infinity Stealer cilja macOS: lažni CAPTCHA navodi korisnike da sami pokrenu malver
Nova infostealer pod nazivom Infinity Stealer cilja korisnike macOS-a, kombinujući socijalni inženjering i napredne tehnike izbegavanja detekcije. I... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a






