Posle uspeha ransomwarea WannaCry, dva bankarska trojanca se sada šire kao crvi

Opisi virusa, 31.07.2017, 09:30 AM

Posle uspeha ransomwarea WannaCry, dva bankarska trojanca se sada šire kao crvi

Bankarskim trojancima Emotet i Trickbot dodata je podrška za komponentu koja im obezbeđuje "samoširenje", čime se uvećavaju njihove šanse da zaraze druge računare u istoj mreži.

To je novina za bankarske trojance jer su oni ranije uglavnom nastojali da budu neprimećeni i da krišom prikupe lozinke a da žrtva na to ne bude upozorena.

Bankarski trojanci ranije nisu imali ovakve module za samoširenje, ali posle uspeha ransomwarea WannaCry, a kasnije i NotPetya, sve je više malvera koji imaju komponentu koja im omogućava da se sami šire.

Prvi je ovakav modul dobio trojanac Emotet. Ovaj trojanac ostavlja samoekstrahujući RAR fajl na inficiranom računaru, i koristi ga za pretragu i pristup drugim računarima u mreži brute-forcing prijavljivanjem. Model širenja koji koristi Emotet ne treba mešati sa širenjem koje se oslanja na izvlačenje kontakata iz email klijenata i spamovanjem žrtve malicioznim emailovima.

Ovaj bankarski trojanac je jedna od najaktivnijih pretnji, a osim što pomaže sajber kriminalcima da prikupljaju lozinke za bankovne račune i kradu novac sa ovih računa pomoću MitB (Mat-in-the-Browser) napada, ovaj trojanac prikuplja i lozinke za naloge na društvenim mrežama, i preuzima druge malvere na inficirane računare, funkcionišući kao malver downloader.

Trickbot je drugi bankarski trojanac koji ima modul koji mu omogućava da se širi kao crv. On se distrubuira preko spam emailova koje šalje bot mreža Necurs. Nova verzija trojanca koja sadrži pomenuti modul otkrivena je prošle nedelje. Dobra vest je da modul izgleda još uvek nije u potpunosti implementitan. Loša vest je da autori ovog trojanca konstatno razvijaju malver i proširuju njegove kapacitete, pa ćemo verovatno uskoro čuti da se trojanac širi kao SMB crv.

Poslednjih godina izgledalo je da je vreme kompjuterskih crva prošlo. WannaCry i NotPetya ransomwarei su pokazali pre svega sajber kriminalcima zašto su crvi bili tako uspešni. Stručnjaci se slažu da ćemo u budućnosti videti sve veći broj opasnih malvera, bankarskih trojanaca i ransomwarea, koji za širenje koriste mehanizam koji koriste crvi.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

30000 Mac računara inficirano novim malverom Silver Sparrow

30000 Mac računara inficirano novim malverom Silver Sparrow

Novi malver Silver Sparrow inficirao je 30000 Mac računara. Malver su otkrili istraživači iz firme Red Canary koji su ga analizirali zajedno sa ist... Dalje

Otkriven prvi malver koji napada isključivo Appleov novi M1 čip

Otkriven prvi malver koji napada isključivo Appleov novi M1 čip

Bivši istraživač NSA Patrik Vordl otkrio je malver koji je dizajniran za napade na računare sa Appleovim novim M1 čipom, koji se koristi na najno... Dalje

Oprez: Video snimak Trampovog ''seks skandala'' krije QRAT trojanca

Oprez: Video snimak Trampovog ''seks skandala'' krije QRAT trojanca

Istraživači kompanije Trustwave otkrili su novu spam kampanju koja distribuira trojanski program za daljinski pristup (RAT), a kao mamac koristi vid... Dalje

Opasni malver Emotet se vratio i sada dnevno stigne u sandučiće za e-poštu 100000 korisnika

Opasni malver Emotet se vratio i sada dnevno stigne u sandučiće za e-poštu 100000 korisnika

Posle zatišja od skoro dva meseca, botnet Emotet se vratio izmenjen i sa kampanjom koja dnevno pogađa 100 000 ciljeva. Emotet se pojavio 2014. godin... Dalje

Veb skimer koji krade podatke sa platnih kartica sakriven na sajtovima internet prodavnica

Veb skimer koji krade podatke sa platnih kartica sakriven na sajtovima internet prodavnica

Sezona praznične kupovine uskoro počinje, pa ne bi bilo loše imati na umu novi malver koji krade podatke sa platnih kartica, koristeći steganograf... Dalje