Trojanac “Carberp” zaobilazi antivirusnu zaštitu
Opisi virusa, 25.01.2011, 03:17 AM
Baš kao i programeri legitimnih programa, tako i autori zlonamernih programa žele da im se njihov rad isplati. Tako su kreatori Trojanca “Carberp” koji krade podatke korisnika sa računara korisnika unapredili ovaj maliciozni program dodavanjem nove funkcije koja otkriva i identifikuje antivirusni program na kompromitovanom sistemu. Cilj je naravno da se autori malicioznog programa osiguraju da će njihov program ostati nevidljiv što je duže moguće izbegavanjem antivirusne zaštite koju krajnji korisnici kompjutera najčešće koriste, kao i izbegavanjem servisa koji nadgledaju mrežni saobraćaj.
Carberp koji napada operativne sisteme Windows, je prošlog oktobra detektovalo nekoliko antivirusnih kompanija. Tada je primećena njegova sposobnost da krade širok spektar podataka, prerušava se u legitimne Windows fajlove i uklanja antivirusni softver. Zbog takvih mogućnosti Carberp je označen kao konkurent poznatog Trojanca ZeuS.
Carberp komunicira sa serverima za komandu i kontrolu (C&C serveri) pomoću šifrovanog HTTP internet saobraćaja. Starije verzije Carberpa šifrovale su taj saobraćaj pomoću RC4 enkripcije ali uvek koristeći isti ključ za enkripciju.
Nova verzija Carberpa koristi nasumično izabran ključ kada šalje HTTP zahtev. Kada se koristi isti ključ, Trojanac može biti otkriven. Čak i Zeus, kojem stručnjaci za bezbednost nevoljno odaju priznanje zbog kvalitetnog inžinjeringa, koristi isti ključ koji je ugrađen u Trojanca. Aktuelna verzija Trojanca Carberp šalje podatke C&C serverima o pokrenutim procesima na zaraženom kompjuteru kao i prethodne verzije, ali takođe proverava i koji je antivirusni program instaliran na računaru koji je njime zaražen.
Najnovija verzija Carberpa pogađa korisnike sa ruskog govornog područja, dok su na meti prethodnih verzija bile banke u Holandiji i SAD.
S obzirom da nije teško predvideti uspeh Carberpa, treba očekivati da će i drugi maliciozni programi evoluirati u istom pravcu kao i Carberp.
Izdvojeno
Infinity Stealer cilja macOS: lažni CAPTCHA navodi korisnike da sami pokrenu malver
Nova infostealer pod nazivom Infinity Stealer cilja korisnike macOS-a, kombinujući socijalni inženjering i napredne tehnike izbegavanja detekcije. I... Dalje
Tiha oluja: novi kradljivac lozinki Storm menja pravila igre
Istraživači iz Varonisa otkrili su novu varijantu infostealer malvera pod nazivom Storm, koja prikuplja kredencijale pregledača, kolačiće sesije... Dalje
Malver DeepLoad kombinuje ClickFix i AI-generisani kod za izbegavanje detekcije
Nova kampanja malvera, nazvana DeepLoad, kombinuje socijalni inženjering i tehnike izbegavanja generisane veštačkom inteligencijom kako bi kompromi... Dalje
Novi malver Torg Grabber krade podatke iz više od 850 ekstenzija pregledača
Novi infostealer malver nazvan Torg Grabber krade osetljive podatke iz više od 850 ekstenzija pregledača, uključujući više od 700 ekstenzija za k... Dalje
Excel prilozi u lažnim mejlovima šire XWorm 7.2
Istraživači iz Fortinet FortiGuard Labs-a upozoravaju na novu kampanju koja koristi lažne poslovne mejlove za širenje XWorm malvera na Windows ra... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





