Symantec upozorava na BlackHole toolkit
Opisi virusa, 21.02.2011, 09:39 AM

Kompanija Symantec upozorila je na BlackHole toolkit, moćni paket exploita, koji je trenutno najpopularniji hakerski alat koji se, prema broju pogođenih korisnika može uporediti sa kompletima kao što su Neosploit i Phoenix.
Nedavni izveštaj kompanije ukazao je da sajber-kriminalci sve češće koriste sofisticirane hakerske alate ovog tipa koje ne zahtevaju odlično poznavanje tehničke strane izvođenja sajber-napada.
Ovakvi kompleti exploita, kao što je Blackhole, odgovorni su za 61% svih opasnih aktivnosti na malicioznim sajtovima.
BlackHole se u poslednje vreme pojavljuje među najkorišćenijim hakrskim alatima, pokazuju statistike.
Kako BlackHole tačno funkcioniše? Kada korisnici posete sajt u koji je ubačen zlonamerni iFrame, preusmeravaju se na server BlakHole exploit alata. Ranjivosti koje iskorišćava BlackHole su PDF, Java, HCP, MDAC, itd.
Stranica sadrži kod koji usmerava korisnika da preuzme zlonamerni jar fajl. Jedna od klasa u jar fajlu generiše skriptu koja se potom dekodira u URL adresu, a ova zatim koristi za izvođenje drugih zlonamernih aktivnosti.
Sa URL adrese se preuzima Trojanac Garberp, sofisticirani Trojanac, koji se može uporediti sa Trojancem ZeuS zbog tehnika koje koristi kako bi izbegao otkrivanje od strane antivirusa.
Trojanac dostavlja jedinstveni ID C&C serveru (server za komandu i kontrolu) koji se koristi svaki put prilikom prenosa podataka na relaciji Trojanac - C&C server. Potom, Trojanac šalje C&C serveru podatke o svim pokrenutim procesima na zaraženom računaru.
Trojanac zatim preuzima tri modula:
-
stopav.plug - Ovaj modul isključuje antivirusni program na zaraženom računaru;
-
miniav.plug - Modul proverava da li ima i drugih Trojanaca, kao što je ZeuS, i ukoliko ih pronađe, Trojanac Garberp uklanja konkurenciju;
-
passw.plug - Beleži korisnička imena i lozinke koje se kucaju na tastaturi zaraženog računara, kao i URL adrese koje korisnik računara posećuje.
C&C server, sa svoje strane, šalje Trojancu komandu za višestruko preuzimanje:
-
Prvi preuzeti fajl je Trojanac Hiloti, poznat i pod nazivom Trojan.Zefarch, koji šalje zahteve ka besplatnom fajl-hosting veb sajtu;
-
Drugi preuzeti fajl je lažni antivirusni program.

Izdvojeno
Novi opasni ransomware briše sadržaj fajlova na uređajima
.png)
Istraživači iz kompanije Trend Micro otkrili su novi ransomware koji osim mogućnosti šifrovanja fajlova, ima mogućnost i njihovog trajnog brisa... Dalje
Malver Myth Stealer: kradljivac podataka na lažnim sajtovima sa video igrama

Istraživači sajber bezbednosti iz Trellix-a upozorili su na novi malver za krađu podataka pod nazivom Myth Stealer, koji se širi putem lažnih veb... Dalje
Malver Acreed: nova zvezda na crnom sajber-tržištu
.jpg)
Na ruskom hakerskom sajtu Russian Market pojavio se novi malver po imenu Acreed, koji je za kratko vreme postao veoma popularan, a očekuje se da će ... Dalje
Malver FrigidStealer inficira macOS preko lažnih ažuriranja Safari-ja
.jpg)
Istraživači iz firme za sajber bezbednost Wazuh upozorili su na malver FrigidStealer koji inficira macOS preko lažnih ažuriranja pregledača da bi... Dalje
Lažni AI video generatori koji se reklamiraju na Facebook-u šire novi malver koji krade podatke korisnika

Lažni AI alati za generisanje videa koriste se za distribuciju novog malvera za krađu informacija pod nazivom „Noodlophile“. Veb sajtovi... Dalje
Pratite nas
Nagrade