Novi ''bankarski'' Trojanac KINS u prodaji

Opisi virusa, 24.07.2013, 09:18 AM

Novi ''bankarski'' Trojanac KINS u prodaji

Kada su autori bankarskog Trojanca Citadel u decembru prošle godine povukli malver iz prodaje na poluotvorenim hakerskim forumima, internet podzemlje je počelo da traga za novim bankarskim Trojancem koji bi bio adekvatna zamena. Stručnjaci RSA otkrili su novi malver nazvan KINS koji pravi svoje prve korake u internet podzemlju i koji bi mogao biti idealni kandidat da nasledi poznate bankarske Trojance Zeus, SpyEye i Citadel.

Bankarski Trojanac za kojim vapi internet podzemlje mora da zadovolji sledeće zahteve:

  • da se može naći u prodaji,
  • da je lak za rukovanje kao Zeus, i
  • da ima kvalitetnu tehničku podršku kao Citadel;

Prve glasine o malveru KINS pojavile suse u februaru ove godine, u sporadičnim komentarima na hakerskim forumima, u kojima su se kriminalci raspitivali kako da dođu do autora novog malvera i kupe KINS. Glasine su ubrzo utihle i sve do sada se o nasledniku poznatih bankarskih Trojanaca nije čulo ništa.

Međutim, nedavno se na jednom ruskom hakerskom forumu pojavio oglas za KINS u kome autor koda tvrdi da je Trojanac razvijen iz početka i da nije zasnovan ni na jednom poznatom malveru.

Standardna verzija Trojanca košta 5000 dolara (3800 evra) a plaćanje se obavlja putem servisa WebMoney. Dodatne module kao što je Anti-Rapport plugin, zainteresovani moraju doplatiti a njihova cena je 2000 dolara (1500 evra).

Iako autor malvera KINS tvrdi da se njegov kod ne oslanja na druge malvere, po nekim karakteristikama malver je sličan malverima Zeus i SpyEye a pre svega po svojoj arhitekturi koja je slična arhitekturi ova dva Trojanca.

Zanimljivo je da je malver dizajniran samo za napade na korisnike računara izvan teritorije država bivšeg SSSR-a. Kada malver prepozna da je napadnuti sistem u Rusiji ili Ukrajini, on prestaje sa radom. I ovo nije ekskluzivna odlika ovog malvera jer je tako nešto prvi put viđeno u napadima malvera Citadel početkom prošle godine.

Autor malvera KINS je po svemu sudeći rešio da njegov maliciozni kod bude bolji od srodnih malvera. Tako na primer jedna od karakteristika ovog malvera je da on dizajniran da izbegne trojanske tracker-e. Trojanac koji za svoje širenje koristi popularne exploit pakete, može lako inficirati i računare sa Windows 8 i 64-bitnim operativnim sistemima. Takođe, Trojanac uzrokuje duboku infekciju računara, inficirajući njegov Volume Boot Record (VBR).


KINS for Sale Translation


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Malver TrickBot greškom upozorava žrtve da su zaražene

Malver TrickBot greškom upozorava žrtve da su zaražene

Zloglasni malver TrickBot greškom upozorava žrtve da su zaražene i da treba da se obrate svom administratoru. TrickBot se najčešće širi preko ... Dalje

Za žrtve ransomwarea EvilQuest koji šifruje i krade fajlove sa macOS postoji besplatno rešenje

Za žrtve ransomwarea EvilQuest koji šifruje i krade fajlove sa macOS postoji besplatno rešenje

Loš kod ransomwarea ThiefQuest, koji isključivo inficira macOS uređaje, omogućava vraćanje šifrovanih fajlova, koji bi, da autori malvera nisu ... Dalje

Otkriven novi ransomware koji isključivo inficira macOS

Otkriven novi ransomware koji isključivo inficira macOS

Novi ransomware nazvan OSX.EvilQuest, otkriven ove nedelje, inficira isključivo macOS uređaje. Ono po čemu se razlikuje od drugih ransomwarea za ma... Dalje

Ransomware Sodinokibi (REvil) ima novu taktiku za izvlačenje novca od žrtava

Ransomware Sodinokibi (REvil) ima novu taktiku za izvlačenje novca od žrtava

Grupa koja stoji iza jednog od najuspešnijih ransomwarea sada skenira mreže kompanija kako bi pronašla podatke o platnim karticama, plaćanjima i s... Dalje

Sajber-kriminalci manipulišu Google pretragom da bi širili novi malver za Mac

Sajber-kriminalci manipulišu Google pretragom da bi širili novi malver za Mac

Većina korisnika prilikom pretraživanja interneta je svesna da postoje zlonamerni sajtovi na kojima treba biti oprezan. Ali, za pretraživače Goog... Dalje