Opasni malver se širi preko Google oglasa koji reklamiraju popularni softver
Opisi virusa, 02.06.2023, 07:30 AM
Kompanija Trend Micro upozorila je na backdoor malver RomCom koji se širi sa veb sajtova na kojima se nudi poznati ili čak izmišljeni softver.
Napade u kojima je korišćen ovaj malver prva je dokumentovala kompanija Palo Alto Networks u avgustu 2022. godine, koja je napade pripisala filijali kubanskog ransomwarea koju je nazvala „Tropical Scorpius“. Trend Micro istu grupu prati pod imenom „Void Rabisu“.
U oktobru prošle godine, ukrajinski CERT-UA je izvestio da se RomCom koristi u napadima na važne mreže u zemlji. Osim u Ukrajini, napada u kojima je korišćen ovaj malver bilo je i u Sjedinjenim Državama, u Brazilu i na Filipinima.
Izveštaj kompanije Trend Micro o najnovijim napadima RomComa navodi nekoliko primera veb sajtova koje su koristili distributeri malvera u periodu između decembra 2022. i aprila 2023. na kojima se nudi navodno legitimni softver, kao što su Gimp, Go To Meeting, ChatGPT, WinDirStat, AstraChat, System Ninja, Devolutions Remote Desktop Manager itd.
Ovi lažni sajtovi se reklamiraju putem Google oglasa i fišig imejlova, a većina žrtava je u istočnoj Evropi.
Najnovija verzija RomComa koju je analizirao Trend Micro pokazuje da su autori radili na implementaciji dodatnih komandi, pri čemu se broj komandi povećao sa 20 na 42.
Malver može da pravi skrinšotove na kompromitovanim uređajima koje komprimuje u ZIP arhive zbog eksfiltracije, zatim, da krade kolačiće veb pretraživača (Chrome, Firefox, Edge), novčanike za kriptovalute, ćaskanja iz mesindžera, FTP akreditive itd.
Softver preuzet sa zlonamernih veb sajtova potpisuju naizgled legitimne kompanije sa sedištem u SAD i Kanadi, čiji su veb sajtovi puni lažnog ili plagiranog sadržaja.
RomCom je povezan sa ransomwareom i špijunažom, a tačni ciljevi njegovih operatera ostaju nejasni. U svakom slučaju, to je svestrana pretnja koja može prouzrokovati značajnu štetu.
Foto: Markus Spiske / Unsplash
Izdvojeno
Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta
Kao što privlači milione ljudi širom sveta, tako svet kriptovaluta privlači i sajber kriminalce koji pokušavaju da iskoriste neiskustvo i neznanj... Dalje
Hakeri koriste grešku u Windows SmartScreen da prevare korisnike da preuzmu malver
Phemedrone je novi malver za krađu informacija koji inficira računare koristeći ranjivost Microsoft Defender SmartScreena (CVE-2023-36025). Phemedr... Dalje
Nova varijanta zloglasnog Mirai botneta širi malver za rudarenje kriptovaluta
Istraživači sajber bezbednosti iz kompanije Akamai otkrili su novu verziju čuvenog botneta Mirai pod nazivom NoaBot, koja se koristi za distribucij... Dalje
Malver MS Drainer ukrao 59 miliona dolara preko Google oglasa i oglasa na X-u
Istraživači bezbednosti otkrili su novu seriju napada „crypto drainer” malvera koji je do sada ukrao 59 miliona dolara žrtvama koje su ... Dalje
Novi malver JaskaGO krade informacije sa macOS i Windows sistema
Istraživači sajber bezbednosti iz AT&T Alien Labsa otkrili su novi sofisticirani malver pod nazivom JaskaGO, napravljen u programskom jeziku Go ... Dalje
Pratite nas
Nagrade