Novi malver ZenRAT otkriven u lažnoj verziji popularnog menadžera lozinki
Opisi virusa, 27.09.2023, 13:00 PM

Istraživači bezbednosti iz kompanije Proofpoint upozorili su na novi malver pod nazivom ZenRAT koji se krije u lažnim instalacionim paketima menadžera lozinki Bitwarden.
ZenRAT je modularni trojanac za daljinski pristup (RAT) koji može da krade informacije sa zaraženih Windows računara.
ZenRAT se nalazi na veb sajtovima koji su navodno povezani sa Bitwardenom, ali za sada nije jasno kako se korisnici usmeravaju na ove sajtove.
Ono što žrtve preuzimaju je fajl Bitwarden-Installer-version-2023-7-1.exe. U pitanju je trojanizovana verzija standardnog Bitwarden instalacionog paketa koji sadrži zlonamerni izvršni fajl ApplicationRuntimeMonitor.exe.
Korisnici koji posete lažne sajtove a koji nisu korisnici Windowsa preusmeravaju se na kopirani članak opensource.com objavljen u martu 2018. „Kako da upravljate svojim lozinkama pomoću Bitwardena, alternative LastPassa“.
Korisnici Windowsa koji kliknu na linkove za preuzimanje za Linux ili macOS preusmeravaju se na legitimni sajt Bitwardena, vault.bitwarden.com.
Napadači pokušavaju da zamaskiraju malver kao Speccy, besplatni Windows uslužni program za prikazivanje informacija o hardveru i softveru.
ZenRAT, nakon pokretanja, prikuplja informacije o uređaju, uključujući naziv CPU-a, naziv GPU-a, verziju operativnog sistema, lozinke iz pregledača i instalirane aplikacije i bezbednosni softver, i sve to šalje serveru za komandu i kontrolu (C2) koji je pod kontrolom napadača.
ZenRAT je takođe konfigurisan da prenosi svoje logove na server u otvorenom tekstu, što uključuje niz provera sistema koje je izvršio malver i status izvršenja svakog modula, što ukazuje na njegovu upotrebu kao „modularnog, proširivog implanta“.
Da bi se izbegla ovakva infekcija, korisnici treba da preuzimaju softver samo iz pouzdanih izvora, kažu iz Proofpointa.
Foto: Florian Krumm / Unsplash

Izdvojeno
Malver Atomic Stealer inficira macOS putem lažnog ažuriranja za pretraživače

Atomic Stealer, takođe poznat i kao AMOS, je malver za Mac OS koji se trenutno širi preko lažnog ažuriranja pretraživača pod nazivom „Clea... Dalje
Kako malver Ducktail krade Facebook naloge

Istraživači kompanije Kaspersky otkrili su novu verziju malvera Ducktail koju sajber kriminalci koriste za napade na zaposlene u kompanijama koji su... Dalje
Sajber kriminalci imaju novu taktiku kojom sprečavaju otkrivanje malvera

Malver LummaC2 v4.0 koji krade podatke, izbegava otkrivanje koristeći trigonometriju da bi razlikovao ljudske korisnike od automatizovanih alata za ... Dalje
Malver StripedFly zarazio više od milion računara
.jpg)
Punih pet godina jedan malver ostao je neprimećen zarazivši za to vreme više od milion Windows i Linux sistema. Pravu prirodu malvera StripedFly ko... Dalje
Malver DarkGate se širi kao PDF ili ZIP fajl preko Skypea i Microsoft Teamsa

Malver DarkGate, koji je prvi put primećen krajem 2018. godine, trenutno se širi preko komunukacionih platformi kao što su Skype i Microsoft Teams,... Dalje
Pratite nas
Nagrade