Otkriven Moker, trojanac za daljinski i lokalni pristup

Opisi virusa, 08.10.2015, 07:00 AM

Otkriven Moker, trojanac za daljinski i lokalni pristup

Istraživači iz kompanije enSilo otkrili su novi, moćni malver koji je inficirao mrežu jednog od klijenata kompanije.

Malver, koji su istraživači nazvali Moker, je trojanac za daljinski pristup (Remote Access Trojan, RAT).

Moker preuzima potpunu kontrolu nad zaraženim računarom kreirajući novi korisnički nalog i otvara RDP kanal da bi stekao potpunu daljinsku kontrolu nad žrtvinim uređajem, kažu istraživači.

On manipuliše osetljivim sistemskim fajlovima, menja bezbednosna podešavanja sistema i ubacuje se u različite sistemske procese. Malver može da beleži kucanje na tastaturi, da pravi snimke ekrana, snima web saobraćaj i izvlači fajlove. Ukratko, on raspolaže nizom mogućnosti koji mogu biti od koristi napadačima koji žele sve što se dešava na ciljanom računaru.

Moker ne mora da bude kontrolisan samo sa daljine. On sadrži i kontrolni panel koji omogućava napadaču da ga lokalno kontroliše. To Moker čini i trojancem za lokalni pristup (Local Access Trojan, LAT).

Malver izbegava detekciju antivirusa instalacijom u dva koraka - najpre se instalira dropper a zatim kriptovani maliciozni payload. Malver ima zaštitu od antivirusa i virtuelne mašine, a sposoban je i da izbegne UAC (Windowsov User Access Control) iskorišćavajući poznati propust u dizajnu.

Istraživači kažu da je ova APT (Advanced Persistent Threat) do sada bila nepoznata i da ovog malvera nema na VirusTotalu. Još uvek nije poznato ko stoji iza Mokera ali njegova sofisticiranost je znak da su njegovi tvorci usložili dosta resursa i napora u njegovo stvaranje.

Takođe nije poznato kako malver, odnosno dropper, dospeva na ciljani računar.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

U toku je operacija čišćenja hiljade računara od malvera PlugX

U toku je operacija čišćenja hiljade računara od malvera PlugX

Uoči Olimpijade, francuske vlasti čine sve da sa zaraženih uređaja u zemlji uklone malver PlugX koji se koristi za špijunažu. Operaciju sprovodi... Dalje

Malver FakeBat se širi preko Google oglasa, lažnih ažuriranja pretraživača i društvenih mreža

Malver FakeBat se širi preko Google oglasa, lažnih ažuriranja pretraživača i društvenih mreža

Malver FakeBat, takođe poznat i pod imenima EugenLoader i PaykLoader, je trenutno jedan od najrasprostranjenijih malvera iz grupe tzv. „loadera... Dalje

Malver StrelaStealer krade lozinke iz Mozilla Thunderbirda i Outlooka

Malver StrelaStealer krade lozinke iz Mozilla Thunderbirda i Outlooka

Tim za istraživanje pretnji SonicWall Capture Labsa upozorava na napade u kojima se koristi malver StrelaStealer koji krade lozinke. Zanimljivo je da... Dalje

Novi malver ''Poseidon'' inficira Mac računare preko lažnih Google oglasa

Novi malver ''Poseidon'' inficira Mac računare preko lažnih Google oglasa

Istraživači iz Malwarebytes Laba upozorili su na novu kampanju koju je njen kreator nazvao „Posejdon“, čije su mete korisnici Mac raču... Dalje

Hakovani sajtovi inficiraju posetioce novim Windows backdoorom BadSpace

Hakovani sajtovi inficiraju posetioce novim Windows backdoorom BadSpace

Hakovani veb sajtovi se koriste za isporuku Windows backdoora pod nazivom BadSpace pod maskom lažnih ažuriranja pretraživača. Napadači koriste &b... Dalje