Novi malver u prodaji: Trojanac Pandemiya

Opisi virusa, 12.06.2014, 08:39 AM

Novi malver u prodaji: Trojanac Pandemiya

Pandemiya je novi komercijalni trojanski program koji se od nedavno reklamira na hakerskim forumima kao alternativa popularnom Trojancu Zeus. Trenutna cena Trojanca Pandemiya je 1500 dolara za osnovni program, i 2000 dolara za program i dodatke koji malveru obezbeđuju dodatne funkcionalnosti.

Stručnjaci u RSA Security analizirali su ovaj malver koji omogućava kriminalcima da špijuniraju zaraženi računar, kradu podatke korisnika, uključujući korisnička imena i lozinke i fajlove sa zaraženog računara, kao i da slikaju ekran računara. Pandemiya omogućava i ubacivanje lažnih stranica u browsere sa ciljem prikupljanja osetljivih podataka od žrtava.

Enkripcija komunikacije sa kontrolnom tablom štiti malver od detekcije.

Modularan dizajn malvera omogućava dodavanje novih funkcionalnosti.

Zanimljivo je da kod ovog malvera uopšte nije baziran na izvornom kodu Trojanca Zeus, kao što je to često bio slučaj sa nekim drugim malverima prethodnih godina. Izvorni kod Trojanca Zeus procurio je na hakerskim forumima 2011. godine, što je rezultiralo pojavom novih malvera zasnovanih na kodu malvera Zeus, kao što su Citadel, Ice IX i Gameover Zeus, čije je delovanje nedavno zaustavljeno velikom akcijom policija iz brojnih država. Istraživači RSA Security tvrde da je autor malvera Pandemiya potrošio godinu dana na stvaranje ovog malvera, tako da uprkos činjenici da Pandemiya ima mnogo zajedničkog sa malverom Zeus, ona nije još jedna njegova verzija, jer su sve linije koda originalne.

Pandemiya može da dođe do osetljivih podataka korisnika ubacivanjem lažnih stranica u sve vodeće browsere (Chrome, Internet Explorer i Mozilla Firefox), da ukrade podatke unete u web forme, ali i da krade fajlove sa zaraženog računara.

Za one koji su u mogućnosti da izdvoje dodatnih 500 dolara za malver obezbeđeni su dodaci, od kojih su neki još uvek u eksperimentalnoj fazi. Jedan od njih služi da uz pomoć ukradenih korisničkih imena i lozinki Facebook naloga žrtava, širi maliciozne linkove među njihovim prijateljima sa društvene mreže. Drugi omogućavaju kriminalcima otvaranje reverznih proksija na zaraženim računarima, krađu FTP akreditiva i infekciju izvršnih fajlova.

Kao i u slučaju svih komercijalnih Trojanaca, infekcija i instalacija malvera su prepušteni operaterima. Uobičajeno je da se za infekciju koristi paket exploita koji su odgovorni za infekciju računara istog trenutka kada korisnik poseti neki sajt.

Pojava potpuno novog Trojanca, čiji se kod ne oslanja na kod drugih malvera nije uobičajena u sajber podzemlju, kažu stručnjaci. Modularnost malvera i proširenje njegovih mogućnosti sa DLL pluginovima moglo bi rezultirati intenzivnijim širenjem ove pretnje u bliskoj budućnosti. Za sada, distribuciju većih razmera sprečava njegova visoka cena i to što se o njemu još uvek mnogo ne zna, što bi moglo uskoro da se promeni.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Malver FakeBat se širi preko Google oglasa, lažnih ažuriranja pretraživača i društvenih mreža

Malver FakeBat se širi preko Google oglasa, lažnih ažuriranja pretraživača i društvenih mreža

Malver FakeBat, takođe poznat i pod imenima EugenLoader i PaykLoader, je trenutno jedan od najrasprostranjenijih malvera iz grupe tzv. „loadera... Dalje

Malver StrelaStealer krade lozinke iz Mozilla Thunderbirda i Outlooka

Malver StrelaStealer krade lozinke iz Mozilla Thunderbirda i Outlooka

Tim za istraživanje pretnji SonicWall Capture Labsa upozorava na napade u kojima se koristi malver StrelaStealer koji krade lozinke. Zanimljivo je da... Dalje

Novi malver ''Poseidon'' inficira Mac računare preko lažnih Google oglasa

Novi malver ''Poseidon'' inficira Mac računare preko lažnih Google oglasa

Istraživači iz Malwarebytes Laba upozorili su na novu kampanju koju je njen kreator nazvao „Posejdon“, čije su mete korisnici Mac raču... Dalje

Hakovani sajtovi inficiraju posetioce novim Windows backdoorom BadSpace

Hakovani sajtovi inficiraju posetioce novim Windows backdoorom BadSpace

Hakovani veb sajtovi se koriste za isporuku Windows backdoora pod nazivom BadSpace pod maskom lažnih ažuriranja pretraživača. Napadači koriste &b... Dalje

Malver Noodle RAT napada Windows i Linux sisteme

Malver Noodle RAT napada Windows i Linux sisteme

Gotovo deceniju, različite kineske hakerske grupe koristile su malver koji je pogrešno klasifikovan kao varijanta drugog malvera, priznali su struč... Dalje