Sajber kriminalci koriste ''jeftini'' malver za ciljane napade

Opisi virusa, 06.10.2017, 11:00 AM

Sajber kriminalci koriste ''jeftini'' malver za ciljane napade

Nešto se promenilo u pristupu sajber kriminalaca kada su u pitanju ciljani sajber napadi - umesto da investiraju u 0-day exploite i razvijaju sopstvene kompleksne malvere, neke grupe sada koriste već gotove malvere kao što to čine "script kiddies".

To je možda mudar pristup za hakere koje finansiraju države jer stvaraju zabunu kod istraživača koji u tom slučaju možda neće dovesti napade u vezu sa njima.

Istraživači iz nekoliko kompanija, među kojima su i Arbor Networks i FireEye, otkrili su niz kampanja koje ciljaju kompanije koje posluju u različitim oblastima industrije, i u različitim zemljama, među kojima su SAD, Tajland, Južna Koreja i Indija.

Ono što je zajedničko svim ovim kampanjama iza kojih stoje različite grupe sajber kriminalaca je malver - FormBook, koji grupe instaliraju na ciljanim sistemima i koji može da krade informacije i lozinke.

FormBook je "malver-as-a-service" koji se reklamira na raznim hakerskim forumima od početka prošle godine. Svako može da rentira ovaj malver po ceni od 29 dolara nedeljno ili za 59 dolara mesečno. Za taj novac dobija se program koji nudi čitav niz špijunskih usluga, jer radi kao keylogger, krade lozinke, pravi snimke ekrana, krade podatke iz web formi i drugo.

Napadači koriste pre svega emailove za širenje FormBooka koji je sakriven u atačmentima u različitim fajlovima, uključujući i PDF dokumente sa linkovima za download, zatim DOC i XLS fajlove sa malicioznim makroima, i ZIP, RAR, ACE i ISO fajlove koji sadrže EXE fajl.

Kada se instalira na ciljanom sistemu, malver se ubacuje u različite procese i počinje da snima kucanje na tastaturi i da izvlači sačuvane lozinke i druge osetljive podatke iz različitih programa, uključujući Google Chrome, Firefox, Skype, Safari, Vivaldi, Q-360, Microsoft Outlook, Mozilla Thunderbird, 3D-FTP, FileZilla i WinSCP.

FormBook neprestano šalje sve ukradene podatke komandno-kontrolnom serveru koji omogućava napadačima da izvršavaju komande na ciljanom sistemu, da pokreću procese, isključuju i restrartuju sistem i kradu kolačiće iz browsera.

FormBook takođe preuzima druge malvere kao što je NanoCore.

Napadači mogu iskoristiti ukradene podatke za druge kriminalne aktivnosti, kao što je krađa identiteta, fišing, bankarske prevare i iznude.

FormBook nije sofisticirani malver. Nije ga ni teško detektovati. Zato je najbolji način zaštite od ovog malvera ažurirani antivirus na sistemu kao i ažurirani programi i sam operativni sistem.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

30000 Mac računara inficirano novim malverom Silver Sparrow

30000 Mac računara inficirano novim malverom Silver Sparrow

Novi malver Silver Sparrow inficirao je 30000 Mac računara. Malver su otkrili istraživači iz firme Red Canary koji su ga analizirali zajedno sa ist... Dalje

Otkriven prvi malver koji napada isključivo Appleov novi M1 čip

Otkriven prvi malver koji napada isključivo Appleov novi M1 čip

Bivši istraživač NSA Patrik Vordl otkrio je malver koji je dizajniran za napade na računare sa Appleovim novim M1 čipom, koji se koristi na najno... Dalje

Oprez: Video snimak Trampovog ''seks skandala'' krije QRAT trojanca

Oprez: Video snimak Trampovog ''seks skandala'' krije QRAT trojanca

Istraživači kompanije Trustwave otkrili su novu spam kampanju koja distribuira trojanski program za daljinski pristup (RAT), a kao mamac koristi vid... Dalje

Opasni malver Emotet se vratio i sada dnevno stigne u sandučiće za e-poštu 100000 korisnika

Opasni malver Emotet se vratio i sada dnevno stigne u sandučiće za e-poštu 100000 korisnika

Posle zatišja od skoro dva meseca, botnet Emotet se vratio izmenjen i sa kampanjom koja dnevno pogađa 100 000 ciljeva. Emotet se pojavio 2014. godin... Dalje

Veb skimer koji krade podatke sa platnih kartica sakriven na sajtovima internet prodavnica

Veb skimer koji krade podatke sa platnih kartica sakriven na sajtovima internet prodavnica

Sezona praznične kupovine uskoro počinje, pa ne bi bilo loše imati na umu novi malver koji krade podatke sa platnih kartica, koristeći steganograf... Dalje