Otkrivena nova verzija Trojanca Imuler za Mac

Opisi virusa, 15.11.2012, 07:23 AM

Otkrivena nova verzija Trojanca Imuler za Mac

Nova verzija Trojanca za Mac OS X, Imuler, koju su otkrili istraživači firme Intego učestvuje u napadima na tibetanske borce za ljudska prava. Originalna verzija malvera pojavila se u septembru prošle godine a autori malvera koristili su taktiku sakrivanja malvera u PDF dokumentima koja se sa velikim uspehom koristila u napadima na Windows.

Najnovija verzija malvera, OSX/Imuler.E je Trojanac dropper koji pokušava da prevari žrtve da pogledaju grupne fotografije tibetanskih organizacija. Kada Trojanac zarazi računar, on odmah kontaktira server za komandu i kontrolu i čeka dalje instrukcije.

OSX/Imuler krade podatke na dva načina: on može pretraživati sistem ili praviti snimke ekrana da bi ukradene podatke potom otpremio na C&C server sa identifikacijom Mac računara kako bi napadači znali sa kog računara dolaze podaci.

Pored mogućnosti da krade podatke, Trojanac može ubaciti i nove fajlove na zaraženi sistem i „preživeti“ restartovanje računara.

Istraživači firme F-Secure kažu da ko god da je odgovoran za razvoj Trojanca OSX/Imuler, koji je ustvari sačinjen od dva malvera, droppera nazvanog Revir i backdoor malvera Imuler, najverovatnije je odgovoran i za razvoj nove verzije te da je cilj autora bio da se izbegnu mehanizmi za detektovanje malvera.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi macOS malver CrashStealer predstavlja se kao Apple alat za prijavu grešaka i krade lozinke

Novi macOS malver CrashStealer predstavlja se kao Apple alat za prijavu grešaka i krade lozinke

Bezbednosni istraživači upozoravaju na novi macOS malver pod nazivom CrashStealer, koji se predstavlja kao Apple-ov alat za prijavu grešaka kako bi... Dalje

Microsoft upozorava na GigaWiper, malver koji prvo špijunira, a zatim uništava računar

Microsoft upozorava na GigaWiper, malver koji prvo špijunira, a zatim uništava računar

Microsoft je objavio detalje o novom destruktivnom Windows malveru nazvanom GigaWiper, koji napadačima omogućava daljinski pristup zaraženim račun... Dalje

Scareware prevara CypherLoc: lažna upozorenja i prevaranti koji se predstavljaju kao tehnička podrška

Scareware prevara CypherLoc: lažna upozorenja i prevaranti koji se predstavljaju kao tehnička podrška

Istraživači kompanije Barracuda upozorili su na novu scareware prevaru pod nazivom „CypherLoc“, koja koristi iskačuće prozore i lažn... Dalje

Reaper: novi malver za macOS zaobilazi Appleove zaštite i krade lozinke i kripto novčanike

Reaper: novi malver za macOS zaobilazi Appleove zaštite i krade lozinke i kripto novčanike

Istraživači kompanije SentinelOne upozorili su na novu pretnju pod nazivom Reaper, infostealer malver za macOS koji se predstavlja kao legitimno sis... Dalje

Novi malver Storm krade podatke pregledača i preuzima naloge bez lozinke

Novi malver Storm krade podatke pregledača i preuzima naloge bez lozinke

Novi kradljivac informacija pod nazivom Storm pojavio se početkom 2026. na forumima ya sajber kriminal, donoseći promenu u načinu krađe podataka. ... Dalje