Novi ''bankarski'' Trojanac KINS u prodaji

Opisi virusa, 24.07.2013, 09:18 AM

Novi ''bankarski'' Trojanac KINS u prodaji

Kada su autori bankarskog Trojanca Citadel u decembru prošle godine povukli malver iz prodaje na poluotvorenim hakerskim forumima, internet podzemlje je počelo da traga za novim bankarskim Trojancem koji bi bio adekvatna zamena. Stručnjaci RSA otkrili su novi malver nazvan KINS koji pravi svoje prve korake u internet podzemlju i koji bi mogao biti idealni kandidat da nasledi poznate bankarske Trojance Zeus, SpyEye i Citadel.

Bankarski Trojanac za kojim vapi internet podzemlje mora da zadovolji sledeće zahteve:

  • da se može naći u prodaji,
  • da je lak za rukovanje kao Zeus, i
  • da ima kvalitetnu tehničku podršku kao Citadel;

Prve glasine o malveru KINS pojavile suse u februaru ove godine, u sporadičnim komentarima na hakerskim forumima, u kojima su se kriminalci raspitivali kako da dođu do autora novog malvera i kupe KINS. Glasine su ubrzo utihle i sve do sada se o nasledniku poznatih bankarskih Trojanaca nije čulo ništa.

Međutim, nedavno se na jednom ruskom hakerskom forumu pojavio oglas za KINS u kome autor koda tvrdi da je Trojanac razvijen iz početka i da nije zasnovan ni na jednom poznatom malveru.

Standardna verzija Trojanca košta 5000 dolara (3800 evra) a plaćanje se obavlja putem servisa WebMoney. Dodatne module kao što je Anti-Rapport plugin, zainteresovani moraju doplatiti a njihova cena je 2000 dolara (1500 evra).

Iako autor malvera KINS tvrdi da se njegov kod ne oslanja na druge malvere, po nekim karakteristikama malver je sličan malverima Zeus i SpyEye a pre svega po svojoj arhitekturi koja je slična arhitekturi ova dva Trojanca.

Zanimljivo je da je malver dizajniran samo za napade na korisnike računara izvan teritorije država bivšeg SSSR-a. Kada malver prepozna da je napadnuti sistem u Rusiji ili Ukrajini, on prestaje sa radom. I ovo nije ekskluzivna odlika ovog malvera jer je tako nešto prvi put viđeno u napadima malvera Citadel početkom prošle godine.

Autor malvera KINS je po svemu sudeći rešio da njegov maliciozni kod bude bolji od srodnih malvera. Tako na primer jedna od karakteristika ovog malvera je da on dizajniran da izbegne trojanske tracker-e. Trojanac koji za svoje širenje koristi popularne exploit pakete, može lako inficirati i računare sa Windows 8 i 64-bitnim operativnim sistemima. Takođe, Trojanac uzrokuje duboku infekciju računara, inficirajući njegov Volume Boot Record (VBR).


KINS for Sale Translation


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

U toku je operacija čišćenja hiljade računara od malvera PlugX

U toku je operacija čišćenja hiljade računara od malvera PlugX

Uoči Olimpijade, francuske vlasti čine sve da sa zaraženih uređaja u zemlji uklone malver PlugX koji se koristi za špijunažu. Operaciju sprovodi... Dalje

Malver FakeBat se širi preko Google oglasa, lažnih ažuriranja pretraživača i društvenih mreža

Malver FakeBat se širi preko Google oglasa, lažnih ažuriranja pretraživača i društvenih mreža

Malver FakeBat, takođe poznat i pod imenima EugenLoader i PaykLoader, je trenutno jedan od najrasprostranjenijih malvera iz grupe tzv. „loadera... Dalje

Malver StrelaStealer krade lozinke iz Mozilla Thunderbirda i Outlooka

Malver StrelaStealer krade lozinke iz Mozilla Thunderbirda i Outlooka

Tim za istraživanje pretnji SonicWall Capture Labsa upozorava na napade u kojima se koristi malver StrelaStealer koji krade lozinke. Zanimljivo je da... Dalje

Novi malver ''Poseidon'' inficira Mac računare preko lažnih Google oglasa

Novi malver ''Poseidon'' inficira Mac računare preko lažnih Google oglasa

Istraživači iz Malwarebytes Laba upozorili su na novu kampanju koju je njen kreator nazvao „Posejdon“, čije su mete korisnici Mac raču... Dalje

Hakovani sajtovi inficiraju posetioce novim Windows backdoorom BadSpace

Hakovani sajtovi inficiraju posetioce novim Windows backdoorom BadSpace

Hakovani veb sajtovi se koriste za isporuku Windows backdoora pod nazivom BadSpace pod maskom lažnih ažuriranja pretraživača. Napadači koriste &b... Dalje