Spam bot mreža ''Cutwail'' distribuira bankarskog Trojanca ''Gameover''
Opisi virusa, 10.12.2012, 07:25 AM
Istraživači Dell SecureWorks upozorili su na novu kampanju distribucije malvera „Gameover“, jedinog bankarskog Trojanca iz familije Zeus Trojanaca koji koristi peer-to-peer (P2P) kako bi prikrio svoje aktivnosti.
Malver je još opasniji, upozorili su istraživači, sada kada kriminalci koji stoje iza nove kampanje distribucije ovog Trojanca koriste najveću spam bot mrežu u svetu Cutwail, za slanje malicioznih emailova koji isporučuju malver Gameover. Spam emailove navodno šalju vodeće američke banke, a od korisnika se očekuje da će kliknuti na PDF fajl u prilogu.
Bot mreža koja distribuira Gameover sastoji se od 200000 kompromitovanih računara, a rezultat dosadašnje kampanje je preko pola miliona zaraženih računara.
Emailovi koje navodno šalju banke sadrže PDF fajlove pod nazivom „SecureMessage.pdf.zip“. Kada korisnik preuzme i pokrene PDF fajl, pokreće se downloader „Pony“, koji instalira Gameover. Korisnik treba da nasedne na tvrdnju da banka želi da zaštiti privatnost korisnika novim bezbednim načinom za razmenu emailova koji sadrže poverljive privatne podatke korisnika. Odmah po otvaranju priloga od korisnika se traži registracija jer se kriminalcima žuri da što pre dobiju relevantne podatke korisnika.
Trojanac Gameover je otkriven u oktobru prošle godine a njegov razvoj najverovatnije je povezan sa curenjem koda Zeus-a koje se dogodilo pet meseci pre toga.
Pored standardnih kapaciteta kojima raspolažu svi Trojanci iz familije Zeus, kao što su beleženje aktivnosti korisnika na tastaturi sa ciljem krađe podataka potrebnih za prijavljivanje na online bankovne naloge, Gameover raspolaže i mogućnošću pokretanja DDoS napada na finansijske institucije. Zanimljivo je da kriminalci koriste DDoS napade na finansijske institucije kako bi im odvukle pažnju od napada Zeus Trojanca, odnosno od krađe koja je u toku.
P2P komunikacija bot mreže je čini veoma otpornom na pokušaje gašenja. Ono što je čini jedinstvenom i različitom od centralizovanih bot mreža je da nema jedne, centralne tačke komunikacije koju bi istraživači mogli napasti. U P2P mreži, zaraženi sistemi stalno komuniciraju jedni sa drugima umesto sa jednim C&C serverom za komandu i kontrolu i razmenjuju binarne fajlove, konfiguracijske fajlove i ukradene podatke sa za to određenim računarima u P2P mreži.

Izdvojeno
Zloglasni ransomware kartel LockBit obeležio godišnjicu rada najopasnijom verzijom ransomware-a do sada
Trend Micro je otkrio novu verziju ransomware-a LockBit, LockBit 5.0, koja je „značajno opasnija“ od prethodnih verzija. Grupa LockBit ob... Dalje
Novi malver ModStealer u lažnim oglasima za posao
Nakon što je prošlog meseca upozorila na malver za Mac skriven na lažnom sajtu za PDF konverziju, firma Mosyle je otkrila ModStealer, novi malver z... Dalje
Novi malver Raven Stealer krade lozinke i podatke o plaćanju iz Chrome-a i Edge-a
Tim za obaveštajnu analizu pretnji Lat61 kompanije Point Wild otkrio je novi malver nazvan Raven Stealer, koji je dizajniran da tiho i brzo krade pod... Dalje
MostereRAT: novi trojanac preuzima potpunu kontrolu nad Windows uređajima
Istraživači iz FortiGuard Labs upozoravaju na novi malver nazvan MostereRAT, koji se širi putem phishing kampanje i cilja korisnike Windows uređaj... Dalje
“Besplatni” krekovani program može biti skupa lekcija
Istraživači iz kompanije Trend Micro upozoravaju na novu kampanju Atomic macOS Stealer (AMOS) malvera, koji cilja korisnike macOS-a maskirajući se ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





