Novi trikovi ''najmanjeg trojanca na svetu''
Opisi virusa, 10.06.2015, 00:30 AM

Trojanac koji se prvi put pojavio sredinom 2012. i koji je nazvan Tiny Banker (Tinba) zbog toga što ima svega 20KB, sada je dobio svoju novu verziju koja se koristi u napadima na klijente banaka u Evropi.
Kada se pojavio Tinba je privukao veliku pažnju jer je bio najmanji ikad objavljeni trojanac. Njegov izvorni kod procurio je u julu prošle godine, što je podstaklo sajber kriminalce na stvaranje novih verzija ovog malvera.
Najveći broj infekcija najnovijom verzijom malvera Tinba zabeležen je u Poljskoj i Italiji, a zatim i u Holandiji i Nemačkoj.
Kao i većina bankarskih trojanaca i Tinba koristi man-in-the-browser (MitB) taktiku za dinamičko ubacivanje lažnog sadržaja u sesiju online bankinga i krađu korisničkog imena i lozinke naloga i sigurnosnih kodova.
Međutim, najnovija verzija koju su otkrili istraživači iz kompanije IBM Security, koristi i taktike društvenog inženjeringa da bi prevarila žrtve da prebace novac kriminalcima ili da pruže neke druge važne informacije.
Jedna od poruka koje prikazuje malver informiše žrtvu da je neko greškom prebacio novac na njen račun, i da je zatražio da taj novac odmah bude vraćen. Pristup računu je blokiran sve dok se greška ne ispravi, tvrdi se u poruci.
Žrtvi se kaže da ako smatra da je taj novac prebačen legalno, treba da poseti najbližu ekspozituru banke i da pruži neophodnu dokumentaciju da bi to potvrdila. Međutim, ako ona misli da je novac pogrešno uplaćen na njen račun, ili ne zna uplatioca, onda taj iznos treba da bude vraćen što pre.
Istraživači kažu da ova verzija malvera ima nekoliko mehanizama koje treba da zaštite malver. Jedan od njih je potpisivanje javnim ključem da bi se osiguralo da komande i ažuriranje za bonet mogu doći samo od autorizovanog botmastera. Drugi mehanizam je identifikacija servera pre nego što botovi prihvate novu konfiguraciju.
Da bi sprečili istraživače da oponašaju inficirani računar, autor ove verzije malvera je dodao sloj enkripcije.
Više detalja o ovome možete naći na blogu IBM Security.

Izdvojeno
Malver Atomic Stealer inficira macOS putem lažnog ažuriranja za pretraživače

Atomic Stealer, takođe poznat i kao AMOS, je malver za Mac OS koji se trenutno širi preko lažnog ažuriranja pretraživača pod nazivom „Clea... Dalje
Kako malver Ducktail krade Facebook naloge

Istraživači kompanije Kaspersky otkrili su novu verziju malvera Ducktail koju sajber kriminalci koriste za napade na zaposlene u kompanijama koji su... Dalje
Sajber kriminalci imaju novu taktiku kojom sprečavaju otkrivanje malvera

Malver LummaC2 v4.0 koji krade podatke, izbegava otkrivanje koristeći trigonometriju da bi razlikovao ljudske korisnike od automatizovanih alata za ... Dalje
Malver StripedFly zarazio više od milion računara
.jpg)
Punih pet godina jedan malver ostao je neprimećen zarazivši za to vreme više od milion Windows i Linux sistema. Pravu prirodu malvera StripedFly ko... Dalje
Malver DarkGate se širi kao PDF ili ZIP fajl preko Skypea i Microsoft Teamsa

Malver DarkGate, koji je prvi put primećen krajem 2018. godine, trenutno se širi preko komunukacionih platformi kao što su Skype i Microsoft Teams,... Dalje
Pratite nas
Nagrade