Otkriven Moker, trojanac za daljinski i lokalni pristup
Opisi virusa, 08.10.2015, 07:00 AM

Istraživači iz kompanije enSilo otkrili su novi, moćni malver koji je inficirao mrežu jednog od klijenata kompanije.
Malver, koji su istraživači nazvali Moker, je trojanac za daljinski pristup (Remote Access Trojan, RAT).
Moker preuzima potpunu kontrolu nad zaraženim računarom kreirajući novi korisnički nalog i otvara RDP kanal da bi stekao potpunu daljinsku kontrolu nad žrtvinim uređajem, kažu istraživači.
On manipuliše osetljivim sistemskim fajlovima, menja bezbednosna podešavanja sistema i ubacuje se u različite sistemske procese. Malver može da beleži kucanje na tastaturi, da pravi snimke ekrana, snima web saobraćaj i izvlači fajlove. Ukratko, on raspolaže nizom mogućnosti koji mogu biti od koristi napadačima koji žele sve što se dešava na ciljanom računaru.
Moker ne mora da bude kontrolisan samo sa daljine. On sadrži i kontrolni panel koji omogućava napadaču da ga lokalno kontroliše. To Moker čini i trojancem za lokalni pristup (Local Access Trojan, LAT).
Malver izbegava detekciju antivirusa instalacijom u dva koraka - najpre se instalira dropper a zatim kriptovani maliciozni payload. Malver ima zaštitu od antivirusa i virtuelne mašine, a sposoban je i da izbegne UAC (Windowsov User Access Control) iskorišćavajući poznati propust u dizajnu.
Istraživači kažu da je ova APT (Advanced Persistent Threat) do sada bila nepoznata i da ovog malvera nema na VirusTotalu. Još uvek nije poznato ko stoji iza Mokera ali njegova sofisticiranost je znak da su njegovi tvorci usložili dosta resursa i napora u njegovo stvaranje.
Takođe nije poznato kako malver, odnosno dropper, dospeva na ciljani računar.

Izdvojeno
Novi, opasni trojanac koji krade lozinke širi se preko YouTube-a
.jpg)
Istraživači bezbednosti iz CYFIRMA otkrili su novi malver nazvan Neptun RAT koji inficira Windows uređaje i krade lozinke. Malver koga bezbednosni ... Dalje
Novi malver koji krade lozinke širi se preko YouTube-a
.jpg)
Novootkriveni malver za krađu informacija pod nazivom Arcane Stealer krade mnoštvo korisničkih podataka, uključujući podatke za prijavljivanje z... Dalje
Novi malver MassJacker krije se u piratskom softveru
.jpg)
Korisnici koji traže piratski softver mete su napada koji rezultiraju infekcijom novim malverom pod nazivom MassJacker. Prema nalazima kompanije Cybe... Dalje
Hakeri koriste Google Docs i Steam za kontrolu malvera koji kradu lozinke

Google Docs i druge pouzdane platforme se koriste za skrivenu kontrolu malvera koji kradu, lozinke, logove ćaskanja i osetljive podatke (infostealer... Dalje
BlackLock je nova opasna ransomware banda

Istraživači iz kompanije za sajber bezbednost Reliaqest upozoravaju na ekstremno opasnu ransomware bandu BlackLock koja se pojavila u martu prošle ... Dalje
Pratite nas
Nagrade