Otkrivena nova verzija Trojanca Imuler za Mac

Opisi virusa, 15.11.2012, 07:23 AM

Otkrivena nova verzija Trojanca Imuler za Mac

Nova verzija Trojanca za Mac OS X, Imuler, koju su otkrili istraživači firme Intego učestvuje u napadima na tibetanske borce za ljudska prava. Originalna verzija malvera pojavila se u septembru prošle godine a autori malvera koristili su taktiku sakrivanja malvera u PDF dokumentima koja se sa velikim uspehom koristila u napadima na Windows.

Najnovija verzija malvera, OSX/Imuler.E je Trojanac dropper koji pokušava da prevari žrtve da pogledaju grupne fotografije tibetanskih organizacija. Kada Trojanac zarazi računar, on odmah kontaktira server za komandu i kontrolu i čeka dalje instrukcije.

OSX/Imuler krade podatke na dva načina: on može pretraživati sistem ili praviti snimke ekrana da bi ukradene podatke potom otpremio na C&C server sa identifikacijom Mac računara kako bi napadači znali sa kog računara dolaze podaci.

Pored mogućnosti da krade podatke, Trojanac može ubaciti i nove fajlove na zaraženi sistem i „preživeti“ restartovanje računara.

Istraživači firme F-Secure kažu da ko god da je odgovoran za razvoj Trojanca OSX/Imuler, koji je ustvari sačinjen od dva malvera, droppera nazvanog Revir i backdoor malvera Imuler, najverovatnije je odgovoran i za razvoj nove verzije te da je cilj autora bio da se izbegnu mehanizmi za detektovanje malvera.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

ClickFix napadi šire novi Mac malver AmnesiaStealer

ClickFix napadi šire novi Mac malver AmnesiaStealer

Istraživači kompanije Jamf otkrili su novi malver za macOS pod nazivom AmnesiaStealer, koji se širi pomoću ClickFix napada i može da krade lozink... Dalje

Novi macOS malver CrashStealer predstavlja se kao Apple alat za prijavu grešaka i krade lozinke

Novi macOS malver CrashStealer predstavlja se kao Apple alat za prijavu grešaka i krade lozinke

Bezbednosni istraživači upozoravaju na novi macOS malver pod nazivom CrashStealer, koji se predstavlja kao Apple-ov alat za prijavu grešaka kako bi... Dalje

Microsoft upozorava na GigaWiper, malver koji prvo špijunira, a zatim uništava računar

Microsoft upozorava na GigaWiper, malver koji prvo špijunira, a zatim uništava računar

Microsoft je objavio detalje o novom destruktivnom Windows malveru nazvanom GigaWiper, koji napadačima omogućava daljinski pristup zaraženim račun... Dalje

Scareware prevara CypherLoc: lažna upozorenja i prevaranti koji se predstavljaju kao tehnička podrška

Scareware prevara CypherLoc: lažna upozorenja i prevaranti koji se predstavljaju kao tehnička podrška

Istraživači kompanije Barracuda upozorili su na novu scareware prevaru pod nazivom „CypherLoc“, koja koristi iskačuće prozore i lažn... Dalje

Reaper: novi malver za macOS zaobilazi Appleove zaštite i krade lozinke i kripto novčanike

Reaper: novi malver za macOS zaobilazi Appleove zaštite i krade lozinke i kripto novčanike

Istraživači kompanije SentinelOne upozorili su na novu pretnju pod nazivom Reaper, infostealer malver za macOS koji se predstavlja kao legitimno sis... Dalje