Sajber kriminalci koriste ''jeftini'' malver za ciljane napade

Opisi virusa, 06.10.2017, 11:00 AM

Sajber kriminalci koriste ''jeftini'' malver za ciljane napade

Nešto se promenilo u pristupu sajber kriminalaca kada su u pitanju ciljani sajber napadi - umesto da investiraju u 0-day exploite i razvijaju sopstvene kompleksne malvere, neke grupe sada koriste već gotove malvere kao što to čine "script kiddies".

To je možda mudar pristup za hakere koje finansiraju države jer stvaraju zabunu kod istraživača koji u tom slučaju možda neće dovesti napade u vezu sa njima.

Istraživači iz nekoliko kompanija, među kojima su i Arbor Networks i FireEye, otkrili su niz kampanja koje ciljaju kompanije koje posluju u različitim oblastima industrije, i u različitim zemljama, među kojima su SAD, Tajland, Južna Koreja i Indija.

Ono što je zajedničko svim ovim kampanjama iza kojih stoje različite grupe sajber kriminalaca je malver - FormBook, koji grupe instaliraju na ciljanim sistemima i koji može da krade informacije i lozinke.

FormBook je "malver-as-a-service" koji se reklamira na raznim hakerskim forumima od početka prošle godine. Svako može da rentira ovaj malver po ceni od 29 dolara nedeljno ili za 59 dolara mesečno. Za taj novac dobija se program koji nudi čitav niz špijunskih usluga, jer radi kao keylogger, krade lozinke, pravi snimke ekrana, krade podatke iz web formi i drugo.

Napadači koriste pre svega emailove za širenje FormBooka koji je sakriven u atačmentima u različitim fajlovima, uključujući i PDF dokumente sa linkovima za download, zatim DOC i XLS fajlove sa malicioznim makroima, i ZIP, RAR, ACE i ISO fajlove koji sadrže EXE fajl.

Kada se instalira na ciljanom sistemu, malver se ubacuje u različite procese i počinje da snima kucanje na tastaturi i da izvlači sačuvane lozinke i druge osetljive podatke iz različitih programa, uključujući Google Chrome, Firefox, Skype, Safari, Vivaldi, Q-360, Microsoft Outlook, Mozilla Thunderbird, 3D-FTP, FileZilla i WinSCP.

FormBook neprestano šalje sve ukradene podatke komandno-kontrolnom serveru koji omogućava napadačima da izvršavaju komande na ciljanom sistemu, da pokreću procese, isključuju i restrartuju sistem i kradu kolačiće iz browsera.

FormBook takođe preuzima druge malvere kao što je NanoCore.

Napadači mogu iskoristiti ukradene podatke za druge kriminalne aktivnosti, kao što je krađa identiteta, fišing, bankarske prevare i iznude.

FormBook nije sofisticirani malver. Nije ga ni teško detektovati. Zato je najbolji način zaštite od ovog malvera ažurirani antivirus na sistemu kao i ažurirani programi i sam operativni sistem.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi ransomware FileSpider se širi Balkanom, na meti korisnici u Srbiji, BIH i Hrvatskoj

Novi ransomware FileSpider se širi Balkanom, na meti korisnici u Srbiji, BIH i Hrvatskoj

Korisnici interneta u Srbiji, Bosni i Hercegovini i Hrvatskoj ciljevi su novog ransomwarea nazvanog FileSpider koji se širi preko spam emailova koji ... Dalje

Malver Troubleshooter plaši korisnike ''plavim ekranom smrti'' - evo besplatnog rešenja

Malver Troubleshooter plaši korisnike ''plavim ekranom smrti'' - evo besplatnog rešenja

Zloglasni plavi ekran smrti (BSOD) je jedan od najstrašnijih prizora za korisnike Windowsa. Očigledno na to računaju autori novog malvera koji prik... Dalje

Ransomware Scarab u 12,5 miliona spam emailova poslatih za samo šest sati

Ransomware Scarab u 12,5 miliona spam emailova poslatih za samo šest sati

U toku je velika spam email kampanja za koju je angažovana najveća spam bot mreža u svetu, bot mreža Necurs, koja na email adrese korisnika širom... Dalje

Nova verzija bankarskog trojanca Terdot može da krade Facebook, Twitter i Gmail naloge

Nova verzija bankarskog trojanca Terdot može da krade Facebook, Twitter i Gmail naloge

Bezbednosni istraživači iz kompanije Bitdefender otkrili su novu verziju malvera Terdot čiji je kod baziran na kodu ozloglašenog bankarskog trojan... Dalje

Ransomware GIBON se širi preko spam emailova

Ransomware GIBON se širi preko spam emailova

Istraživač iz firme ProofPoint Metju Mesa otkrio je prošle nedelje novi ransomware nazvan GIBON koji se trenutno širi preko spam emailova sa malic... Dalje