Novi ''bankarski'' Trojanac KINS u prodaji

Opisi virusa, 24.07.2013, 09:18 AM

Novi ''bankarski'' Trojanac KINS u prodaji

Kada su autori bankarskog Trojanca Citadel u decembru prošle godine povukli malver iz prodaje na poluotvorenim hakerskim forumima, internet podzemlje je počelo da traga za novim bankarskim Trojancem koji bi bio adekvatna zamena. Stručnjaci RSA otkrili su novi malver nazvan KINS koji pravi svoje prve korake u internet podzemlju i koji bi mogao biti idealni kandidat da nasledi poznate bankarske Trojance Zeus, SpyEye i Citadel.

Bankarski Trojanac za kojim vapi internet podzemlje mora da zadovolji sledeće zahteve:

  • da se može naći u prodaji,
  • da je lak za rukovanje kao Zeus, i
  • da ima kvalitetnu tehničku podršku kao Citadel;

Prve glasine o malveru KINS pojavile suse u februaru ove godine, u sporadičnim komentarima na hakerskim forumima, u kojima su se kriminalci raspitivali kako da dođu do autora novog malvera i kupe KINS. Glasine su ubrzo utihle i sve do sada se o nasledniku poznatih bankarskih Trojanaca nije čulo ništa.

Međutim, nedavno se na jednom ruskom hakerskom forumu pojavio oglas za KINS u kome autor koda tvrdi da je Trojanac razvijen iz početka i da nije zasnovan ni na jednom poznatom malveru.

Standardna verzija Trojanca košta 5000 dolara (3800 evra) a plaćanje se obavlja putem servisa WebMoney. Dodatne module kao što je Anti-Rapport plugin, zainteresovani moraju doplatiti a njihova cena je 2000 dolara (1500 evra).

Iako autor malvera KINS tvrdi da se njegov kod ne oslanja na druge malvere, po nekim karakteristikama malver je sličan malverima Zeus i SpyEye a pre svega po svojoj arhitekturi koja je slična arhitekturi ova dva Trojanca.

Zanimljivo je da je malver dizajniran samo za napade na korisnike računara izvan teritorije država bivšeg SSSR-a. Kada malver prepozna da je napadnuti sistem u Rusiji ili Ukrajini, on prestaje sa radom. I ovo nije ekskluzivna odlika ovog malvera jer je tako nešto prvi put viđeno u napadima malvera Citadel početkom prošle godine.

Autor malvera KINS je po svemu sudeći rešio da njegov maliciozni kod bude bolji od srodnih malvera. Tako na primer jedna od karakteristika ovog malvera je da on dizajniran da izbegne trojanske tracker-e. Trojanac koji za svoje širenje koristi popularne exploit pakete, može lako inficirati i računare sa Windows 8 i 64-bitnim operativnim sistemima. Takođe, Trojanac uzrokuje duboku infekciju računara, inficirajući njegov Volume Boot Record (VBR).


KINS for Sale Translation


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi trojanac BloodyStealer krade Epic Games i Steam naloge

Novi trojanac BloodyStealer krade Epic Games i Steam naloge

Novi trojanac koji se prodaje na ruskim hakerskim forumima onima koji ga kupe nudi mogućnost krađe korisničkih naloga na popularnim servisima kao ... Dalje

Opasni bankarski trojanac u Google oglasima u rezultatima pretrage

Opasni bankarski trojanac u Google oglasima u rezultatima pretrage

Ako na pretraživačima poput Googlea tražite softver TeamViewer mogli biste naleteti na linkove koji bi vas mogli odvesti do lažnih sajtova na koji... Dalje

Nova varijanta malvera AdLoad prolazi neprimećena Appleovu XProtect odbranu od malvera

Nova varijanta malvera AdLoad prolazi neprimećena Appleovu XProtect odbranu od malvera

Nova varijanta malvera AdLoad provlači se kroz Appleovu ugrađenu antivirusnu tehnologiju XProtect i inficira Mac računare u okviru više kampanja k... Dalje

Novi trojanac FatalRAT širi se preko Telegrama

Novi trojanac FatalRAT širi se preko Telegrama

Sajber kriminalci koriste Telegram kanale da bi širili novog trojanca koji im omogućava daljinski pristup inficiranim uređajima (RAT). Istraživač... Dalje

Microsoft upozorio na malver LemonDuck koji inficira i Windows i Linux

Microsoft upozorio na malver LemonDuck koji inficira i Windows i Linux

LemonDuck je prvi put otkriven u Kini 2019. godine kao botnet koji je inficirane sisteme koristio za rudarenje kriptovalute Monero. Međutim, on je u ... Dalje