Otkriven novi trojanac za Linux
Opisi virusa, 27.01.2016, 00:00 AM

Istraživači ruske kompanije Doctor Web otkrili su trojanca za Linux koji obezbeđuje backdoor na inficiranom uređaju i može da preuzima i pokreće druge maliciozne fajlove, ali i da špijunira korisnike prateći šta kucaju na tastaturi i praveći snimke ekrana.
Istraživači su novog trojanca nazvali Xunpes. On se sastoji od dve komponente - generičkog droppera i backdoora, koji se čuva u folderu /tmp/.ltmp posle pokretanja droppera.
Kada se pokrene, backdoor dešifruje konfiguracioni fajl koristeći ključ koji je hardkodovan u malveru. Njegovi konfiguracioni parametri uključuju spisak adresa komandno-kontrolnih i proxy servera i drugih informacija neophodnih za pravilan rad malicioznog programa. Nakon toga, trojanac upsostavlja vezu sa serverom i čeka komande od sajber kriminalaca.
Trojanac može da izvrši više od 40 komandi napadača. Među njima i one za deširfovanje budućih komandi sa servera, samouklanjanje, preuzimanje fajlova i njihovo izvršavanje, prekid backdoora, kreiranje, otvaranje, kopiranje, preimenovanje i brisanje fajlova i foldera, generisanje KeyPressed i ButtonRelease događaja, pravljenje snimaka ekrana i beleženje kucanja na tastaturi, i slanje toga C&C serveru, kao i mnogo toga još.
Dropper prikazuje i prozor za prijavljivanje, tražeći od korisnika da unese svoje korisničko ime i lozinku.
Više o ovome možete naći na sajtu Doctor Weba.

Izdvojeno
Novi malver ruskih hakera LOSTKEYS je digitalna verzija špijuna

Google-ova obaveštajna grupa za pretnje (GTIG) identifikovala je novi malver pod nazivom LOSTKEYS, dizajniran za krađu fajlova i sistemskih podataka... Dalje
Novi, opasni trojanac koji krade lozinke širi se preko YouTube-a
.jpg)
Istraživači bezbednosti iz CYFIRMA otkrili su novi malver nazvan Neptun RAT koji inficira Windows uređaje i krade lozinke. Malver koga bezbednosni ... Dalje
Novi malver koji krade lozinke širi se preko YouTube-a
.jpg)
Novootkriveni malver za krađu informacija pod nazivom Arcane Stealer krade mnoštvo korisničkih podataka, uključujući podatke za prijavljivanje z... Dalje
Novi malver MassJacker krije se u piratskom softveru
.jpg)
Korisnici koji traže piratski softver mete su napada koji rezultiraju infekcijom novim malverom pod nazivom MassJacker. Prema nalazima kompanije Cybe... Dalje
Hakeri koriste Google Docs i Steam za kontrolu malvera koji kradu lozinke

Google Docs i druge pouzdane platforme se koriste za skrivenu kontrolu malvera koji kradu, lozinke, logove ćaskanja i osetljive podatke (infostealer... Dalje
Pratite nas
Nagrade