Novi trojanac ''Jupyter'' krade korisnička imena i lozinke iz Chromea i Firefoxa

Opisi virusa, 17.11.2020, 09:00 AM

Novi trojanac ''Jupyter'' krade korisnička imena i lozinke iz Chromea i Firefoxa

Istraživači iz firme Morphisec otkrili su novog trojanca u mreži neimenovane visokoškolske ustanove u SAD, za koga kažu da je aktivan od maja ove godine.

Trojanac koji je nazvan Jupyter, dizajniran je prvenstveno za krađu podataka iz Chromiuma, Firefoxa i Chromea, a pored toga, napadačima obezbeđuje ulaz u kompromitovane sisteme, izvršavanje komandi, kao i mogućnost da preuzimaju i pokreću dodatne malvere.

Jupyter je maskiran u zipovani fajl, često koristi Word ikone i nazive koji izgledaju tako da se stiče utisak da ih hitno treba otvoriti (na primer, važni dokumenti, detalji o putovanju ili povećanju plate).

Kada se instalacioni fajl pokrene, instaliraće se legitimni alati da bi se sakrio pravi cilj instalacije - da se u privremenim folderima u pozadini preuzima i pokreće maliciozni instalacioni program.

Kada se instalira, Jupyter krade informacije, uključujući korisnička imena, lozinke, automatska dovršavanja, istoriju pregledanja i kolačiće, i sve te podatke šalje na server pod kontrolom napadača.

Analiza malvera je pokazala da njegov autor neprestano menja kod da bi prikupio više podataka, ali i da bi otežao otkrivanje.

Nije jasan motiv za krađu informacija, ali bi one mogle biti iskorišćene za dobijanje dodatnog pristupa mrežama za dalje napade i krađu vrlo osetljivih podataka. Takođe, podaci kao što su korisnička imena i lozinke, kao i backdoor pristup sistemima, mogli bi se prodati drugim sajber kriminalcima.

Istraživači smatraju da malver potiče iz Rusije, a dokaz za to su serveri sa kojima komunicira malver a koji se nalaze u Rusiji, ali i pretraga slike planete Jupiter u admin panelu malvera koja otkriva da je originalna slika sa jednog ruskog foruma. Na ovoj slici piše Jupyter, što je pogrešno napisan naziv planete na engleskom.

Prema rečima istraživača Morphiseca, ono što zabrinjava je to što je više od 6 meseci stopa detekcije na VirusTotalu za instalacioni zip fajl malvera 0%, što navodi na pitanje koliko je sistema do sada moglo da se zarazi ovim trojancem.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

U toku je operacija čišćenja hiljade računara od malvera PlugX

U toku je operacija čišćenja hiljade računara od malvera PlugX

Uoči Olimpijade, francuske vlasti čine sve da sa zaraženih uređaja u zemlji uklone malver PlugX koji se koristi za špijunažu. Operaciju sprovodi... Dalje

Malver FakeBat se širi preko Google oglasa, lažnih ažuriranja pretraživača i društvenih mreža

Malver FakeBat se širi preko Google oglasa, lažnih ažuriranja pretraživača i društvenih mreža

Malver FakeBat, takođe poznat i pod imenima EugenLoader i PaykLoader, je trenutno jedan od najrasprostranjenijih malvera iz grupe tzv. „loadera... Dalje

Malver StrelaStealer krade lozinke iz Mozilla Thunderbirda i Outlooka

Malver StrelaStealer krade lozinke iz Mozilla Thunderbirda i Outlooka

Tim za istraživanje pretnji SonicWall Capture Labsa upozorava na napade u kojima se koristi malver StrelaStealer koji krade lozinke. Zanimljivo je da... Dalje

Novi malver ''Poseidon'' inficira Mac računare preko lažnih Google oglasa

Novi malver ''Poseidon'' inficira Mac računare preko lažnih Google oglasa

Istraživači iz Malwarebytes Laba upozorili su na novu kampanju koju je njen kreator nazvao „Posejdon“, čije su mete korisnici Mac raču... Dalje

Hakovani sajtovi inficiraju posetioce novim Windows backdoorom BadSpace

Hakovani sajtovi inficiraju posetioce novim Windows backdoorom BadSpace

Hakovani veb sajtovi se koriste za isporuku Windows backdoora pod nazivom BadSpace pod maskom lažnih ažuriranja pretraživača. Napadači koriste &b... Dalje