Novi malver u prodaji: Trojanac Pandemiya

Opisi virusa, 12.06.2014, 08:39 AM

Novi malver u prodaji: Trojanac Pandemiya

Pandemiya je novi komercijalni trojanski program koji se od nedavno reklamira na hakerskim forumima kao alternativa popularnom Trojancu Zeus. Trenutna cena Trojanca Pandemiya je 1500 dolara za osnovni program, i 2000 dolara za program i dodatke koji malveru obezbeđuju dodatne funkcionalnosti.

Stručnjaci u RSA Security analizirali su ovaj malver koji omogućava kriminalcima da špijuniraju zaraženi računar, kradu podatke korisnika, uključujući korisnička imena i lozinke i fajlove sa zaraženog računara, kao i da slikaju ekran računara. Pandemiya omogućava i ubacivanje lažnih stranica u browsere sa ciljem prikupljanja osetljivih podataka od žrtava.

Enkripcija komunikacije sa kontrolnom tablom štiti malver od detekcije.

Modularan dizajn malvera omogućava dodavanje novih funkcionalnosti.

Zanimljivo je da kod ovog malvera uopšte nije baziran na izvornom kodu Trojanca Zeus, kao što je to često bio slučaj sa nekim drugim malverima prethodnih godina. Izvorni kod Trojanca Zeus procurio je na hakerskim forumima 2011. godine, što je rezultiralo pojavom novih malvera zasnovanih na kodu malvera Zeus, kao što su Citadel, Ice IX i Gameover Zeus, čije je delovanje nedavno zaustavljeno velikom akcijom policija iz brojnih država. Istraživači RSA Security tvrde da je autor malvera Pandemiya potrošio godinu dana na stvaranje ovog malvera, tako da uprkos činjenici da Pandemiya ima mnogo zajedničkog sa malverom Zeus, ona nije još jedna njegova verzija, jer su sve linije koda originalne.

Pandemiya može da dođe do osetljivih podataka korisnika ubacivanjem lažnih stranica u sve vodeće browsere (Chrome, Internet Explorer i Mozilla Firefox), da ukrade podatke unete u web forme, ali i da krade fajlove sa zaraženog računara.

Za one koji su u mogućnosti da izdvoje dodatnih 500 dolara za malver obezbeđeni su dodaci, od kojih su neki još uvek u eksperimentalnoj fazi. Jedan od njih služi da uz pomoć ukradenih korisničkih imena i lozinki Facebook naloga žrtava, širi maliciozne linkove među njihovim prijateljima sa društvene mreže. Drugi omogućavaju kriminalcima otvaranje reverznih proksija na zaraženim računarima, krađu FTP akreditiva i infekciju izvršnih fajlova.

Kao i u slučaju svih komercijalnih Trojanaca, infekcija i instalacija malvera su prepušteni operaterima. Uobičajeno je da se za infekciju koristi paket exploita koji su odgovorni za infekciju računara istog trenutka kada korisnik poseti neki sajt.

Pojava potpuno novog Trojanca, čiji se kod ne oslanja na kod drugih malvera nije uobičajena u sajber podzemlju, kažu stručnjaci. Modularnost malvera i proširenje njegovih mogućnosti sa DLL pluginovima moglo bi rezultirati intenzivnijim širenjem ove pretnje u bliskoj budućnosti. Za sada, distribuciju većih razmera sprečava njegova visoka cena i to što se o njemu još uvek mnogo ne zna, što bi moglo uskoro da se promeni.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi trojanac BloodyStealer krade Epic Games i Steam naloge

Novi trojanac BloodyStealer krade Epic Games i Steam naloge

Novi trojanac koji se prodaje na ruskim hakerskim forumima onima koji ga kupe nudi mogućnost krađe korisničkih naloga na popularnim servisima kao ... Dalje

Opasni bankarski trojanac u Google oglasima u rezultatima pretrage

Opasni bankarski trojanac u Google oglasima u rezultatima pretrage

Ako na pretraživačima poput Googlea tražite softver TeamViewer mogli biste naleteti na linkove koji bi vas mogli odvesti do lažnih sajtova na koji... Dalje

Nova varijanta malvera AdLoad prolazi neprimećena Appleovu XProtect odbranu od malvera

Nova varijanta malvera AdLoad prolazi neprimećena Appleovu XProtect odbranu od malvera

Nova varijanta malvera AdLoad provlači se kroz Appleovu ugrađenu antivirusnu tehnologiju XProtect i inficira Mac računare u okviru više kampanja k... Dalje

Novi trojanac FatalRAT širi se preko Telegrama

Novi trojanac FatalRAT širi se preko Telegrama

Sajber kriminalci koriste Telegram kanale da bi širili novog trojanca koji im omogućava daljinski pristup inficiranim uređajima (RAT). Istraživač... Dalje

Microsoft upozorio na malver LemonDuck koji inficira i Windows i Linux

Microsoft upozorio na malver LemonDuck koji inficira i Windows i Linux

LemonDuck je prvi put otkriven u Kini 2019. godine kao botnet koji je inficirane sisteme koristio za rudarenje kriptovalute Monero. Međutim, on je u ... Dalje