Novi malver u prodaji: Trojanac Pandemiya
Opisi virusa, 12.06.2014, 08:39 AM

Pandemiya je novi komercijalni trojanski program koji se od nedavno reklamira na hakerskim forumima kao alternativa popularnom Trojancu Zeus. Trenutna cena Trojanca Pandemiya je 1500 dolara za osnovni program, i 2000 dolara za program i dodatke koji malveru obezbeđuju dodatne funkcionalnosti.
Stručnjaci u RSA Security analizirali su ovaj malver koji omogućava kriminalcima da špijuniraju zaraženi računar, kradu podatke korisnika, uključujući korisnička imena i lozinke i fajlove sa zaraženog računara, kao i da slikaju ekran računara. Pandemiya omogućava i ubacivanje lažnih stranica u browsere sa ciljem prikupljanja osetljivih podataka od žrtava.
Enkripcija komunikacije sa kontrolnom tablom štiti malver od detekcije.
Modularan dizajn malvera omogućava dodavanje novih funkcionalnosti.
Zanimljivo je da kod ovog malvera uopšte nije baziran na izvornom kodu Trojanca Zeus, kao što je to često bio slučaj sa nekim drugim malverima prethodnih godina. Izvorni kod Trojanca Zeus procurio je na hakerskim forumima 2011. godine, što je rezultiralo pojavom novih malvera zasnovanih na kodu malvera Zeus, kao što su Citadel, Ice IX i Gameover Zeus, čije je delovanje nedavno zaustavljeno velikom akcijom policija iz brojnih država. Istraživači RSA Security tvrde da je autor malvera Pandemiya potrošio godinu dana na stvaranje ovog malvera, tako da uprkos činjenici da Pandemiya ima mnogo zajedničkog sa malverom Zeus, ona nije još jedna njegova verzija, jer su sve linije koda originalne.
Pandemiya može da dođe do osetljivih podataka korisnika ubacivanjem lažnih stranica u sve vodeće browsere (Chrome, Internet Explorer i Mozilla Firefox), da ukrade podatke unete u web forme, ali i da krade fajlove sa zaraženog računara.
Za one koji su u mogućnosti da izdvoje dodatnih 500 dolara za malver obezbeđeni su dodaci, od kojih su neki još uvek u eksperimentalnoj fazi. Jedan od njih služi da uz pomoć ukradenih korisničkih imena i lozinki Facebook naloga žrtava, širi maliciozne linkove među njihovim prijateljima sa društvene mreže. Drugi omogućavaju kriminalcima otvaranje reverznih proksija na zaraženim računarima, krađu FTP akreditiva i infekciju izvršnih fajlova.
Kao i u slučaju svih komercijalnih Trojanaca, infekcija i instalacija malvera su prepušteni operaterima. Uobičajeno je da se za infekciju koristi paket exploita koji su odgovorni za infekciju računara istog trenutka kada korisnik poseti neki sajt.
Pojava potpuno novog Trojanca, čiji se kod ne oslanja na kod drugih malvera nije uobičajena u sajber podzemlju, kažu stručnjaci. Modularnost malvera i proširenje njegovih mogućnosti sa DLL pluginovima moglo bi rezultirati intenzivnijim širenjem ove pretnje u bliskoj budućnosti. Za sada, distribuciju većih razmera sprečava njegova visoka cena i to što se o njemu još uvek mnogo ne zna, što bi moglo uskoro da se promeni.

Izdvojeno
Malver FrigidStealer inficira macOS preko lažnih ažuriranja Safari-ja
.jpg)
Istraživači iz firme za sajber bezbednost Wazuh upozorili su na malver FrigidStealer koji inficira macOS preko lažnih ažuriranja pregledača da bi... Dalje
Lažni AI video generatori koji se reklamiraju na Facebook-u šire novi malver koji krade podatke korisnika

Lažni AI alati za generisanje videa koriste se za distribuciju novog malvera za krađu informacija pod nazivom „Noodlophile“. Veb sajtovi... Dalje
Novi malver ruskih hakera LOSTKEYS je digitalna verzija špijuna

Google-ova obaveštajna grupa za pretnje (GTIG) identifikovala je novi malver pod nazivom LOSTKEYS, dizajniran za krađu fajlova i sistemskih podataka... Dalje
Novi, opasni trojanac koji krade lozinke širi se preko YouTube-a
.jpg)
Istraživači bezbednosti iz CYFIRMA otkrili su novi malver nazvan Neptun RAT koji inficira Windows uređaje i krade lozinke. Malver koga bezbednosni ... Dalje
Novi malver koji krade lozinke širi se preko YouTube-a
.jpg)
Novootkriveni malver za krađu informacija pod nazivom Arcane Stealer krade mnoštvo korisničkih podataka, uključujući podatke za prijavljivanje z... Dalje
Pratite nas
Nagrade