Spam bot mreža ''Cutwail'' distribuira bankarskog Trojanca ''Gameover''

Opisi virusa, 10.12.2012, 07:25 AM

Spam bot mreža ''Cutwail'' distribuira bankarskog Trojanca ''Gameover''

Istraživači Dell SecureWorks upozorili su na novu kampanju distribucije malvera „Gameover“, jedinog bankarskog Trojanca iz familije Zeus Trojanaca koji koristi peer-to-peer (P2P) kako bi prikrio svoje aktivnosti.

Malver je još opasniji, upozorili su istraživači, sada kada kriminalci koji stoje iza nove kampanje distribucije ovog Trojanca koriste najveću spam bot mrežu u svetu Cutwail, za slanje malicioznih emailova koji isporučuju malver Gameover. Spam emailove navodno šalju vodeće američke banke, a od korisnika se očekuje da će kliknuti na PDF fajl u prilogu.

Bot mreža koja distribuira Gameover sastoji se od 200000 kompromitovanih računara, a rezultat dosadašnje kampanje je preko pola miliona zaraženih računara.

Emailovi koje navodno šalju banke sadrže PDF fajlove pod nazivom „SecureMessage.pdf.zip“. Kada korisnik preuzme i pokrene PDF fajl, pokreće se downloader „Pony“, koji instalira Gameover. Korisnik treba da nasedne na tvrdnju da banka želi da zaštiti privatnost korisnika novim bezbednim načinom za razmenu emailova koji sadrže poverljive privatne podatke korisnika. Odmah po otvaranju priloga od korisnika se traži registracija jer se kriminalcima žuri da što pre dobiju relevantne podatke korisnika.

Trojanac Gameover je otkriven u oktobru prošle godine a njegov razvoj najverovatnije je povezan sa curenjem koda Zeus-a koje se dogodilo pet meseci pre toga.

Pored standardnih kapaciteta kojima raspolažu svi Trojanci iz familije Zeus, kao što su beleženje aktivnosti korisnika na tastaturi sa ciljem krađe podataka potrebnih za prijavljivanje na online bankovne naloge, Gameover raspolaže i mogućnošću pokretanja DDoS napada na finansijske institucije. Zanimljivo je da kriminalci koriste DDoS napade na finansijske institucije kako bi im odvukle pažnju od napada Zeus Trojanca, odnosno od krađe koja je u toku.

P2P komunikacija bot mreže je čini veoma otpornom na pokušaje gašenja. Ono što je čini jedinstvenom i različitom od centralizovanih bot mreža je da nema jedne, centralne tačke komunikacije koju bi istraživači mogli napasti. U P2P mreži, zaraženi sistemi stalno komuniciraju jedni sa drugima umesto sa jednim C&C serverom za komandu i kontrolu i razmenjuju binarne fajlove, konfiguracijske fajlove i ukradene podatke sa za to određenim računarima u P2P mreži.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ekstenzija za Chrome i Edge krade imejlove korisnika Gmail i AOL naloga

Ekstenzija za Chrome i Edge krade imejlove korisnika Gmail i AOL naloga

Hakerska grupa iz Severne Koreje praćena pod nazivom Kimsuky, koristi ranije nikada viđen malver za čitanje i preuzimanje elektronske pošte i pril... Dalje

Novi malver za macOS krade podatke sa zaraženih uređaja

Novi malver za macOS krade podatke sa zaraženih uređaja

Istraživači bezbednosti iz kompanije ESET otkrili su novi backdoor za macOS koji se koristi u ciljanim napadima za krađu osetljivih informacija od ... Dalje

Novi malver YTStealer krade naloge kreatora YouTube sadržaja

Novi malver YTStealer krade naloge kreatora YouTube sadržaja

Istraživači sajber bezbednosti iz Intezera otkrili su novi malver koji krade informacije. Ciljevi malvera su kreatori YouTube sadržaja od kojih pok... Dalje

Opasni malver se širi preko rezultata Google pretrage

Opasni malver se širi preko rezultata Google pretrage

Malver koji krade lozinke, kreditne kartice i kripto novčanike podmeće se žrtvama se kroz rezultate pretrage za piratske kopije CCleaner Pro Window... Dalje

Posle desetomesečne pauze malver Emotet se vratio i sada krade informacije o kreditnim karticama iz Chromea

Posle desetomesečne pauze malver Emotet se vratio i sada krade informacije o kreditnim karticama iz Chromea

Botnet Emotet sada pokušava da zarazi potencijalne žrtve modulom za krađu kreditnih kartica dizajniranim da prikupi informacije o kreditnim kartica... Dalje