Trojanac ComboJack krade kriptovalute od korisnika zaraženih računara

Opisi virusa, 07.03.2018, 11:30 AM

Trojanac ComboJack krade kriptovalute od korisnika zaraženih računara

Istraživači kompanije Palo Alto Networks otkrili su novi malver koji može da detektuje kada korisnik kopira adresu kriptovalute u Windows clipboard (deo memorije u koji se privremeno smešta kopirani objekat). Malver zamenjuje ovu adresu adresom svog autora.

Malver je nazvan ComboJack i sličan je malverima Evrial i CryptoShuffler. Ono po čemu se ComboJack razlikuje od njih je to što podržava više kriptovaluta a ne samo Bitcoin.

ComboJack može da detektuje kad god korisnik kopira aderesu za Bitcoin, Litecoin, Ethereum i Monero, ali i za platne sisteme kao što su Qiwi, Yandex Money i WebMoney.

ComboJack se trenutno aktivno distribuira. Iz Palo Alto Networksa kažu da je malver detektovan kao krajnji payload u spam kampanji čiji su ciljevi američki i japanski korisnici.

Sajber kriminalci šalju potencijalnim žrtvama emailove koji sadrže skenirani izgubljeni pasoš. Fajl u emailu je u PDF formatu. Ako korisnik preuzme i otvori fajl, otvara se RTF fajl koji sadrži umetnuti HTA objekat koji pokušava da iskoristi CVE-2017-8579 DirectX ranjivost. HTA fajl pokreće niz PowerShell komandi i preuzima se i pokreće samoekstrahujući izvršni SFX fajl. SFX fajl preuzima i pokreće lozinkom zaštićeni SFX fajl koji instalira ComboJack.

ComboJack obezbeđuje sebi pokretanje prilikom restartovanja računara. On skenira Windows clipboard svake sekunde tražeći novi sadržaj. Kada korisnik kopira adresu za kriptovalutu ili platni sistem, ComboJack je zamenjuje adresom sa svoje interne liste.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Malver GermanWiper briše podatke, ali ipak traži otkupninu za fajlove koje ne može da vrati

Malver GermanWiper briše podatke, ali ipak traži otkupninu za fajlove koje ne može da vrati

Prošla nedelja počela je loše za veći broj nemačkih kompanija koje je blokirao malver koji briše podatke i koji je u ime onih koji su ga širili... Dalje

Novi ransomware za Android koristi SMS spam poruke da bi inficirao uređaje

Novi ransomware za Android koristi SMS spam poruke da bi inficirao uređaje

Novi ransomware koji inficira Android uređaje širi se slanjem tekstualnih poruka koje sadrže maliciozne linkove svima sa liste kontakata koja se na... Dalje

Lažni Office 365 sajt inficira posetioce trojancem TrickBot sakrivenim u ažuriranje za Chrome i Firefox

Lažni Office 365 sajt inficira posetioce trojancem TrickBot sakrivenim u ažuriranje za Chrome i Firefox

Napadači su kreirali lažni Office 365 sajt koji distribuira trojanca TrickBot koji krade lozinke. Trojanac je sakriven u lažnim ažuriranjima za Ch... Dalje

25 miliona Android uređaja zaraženo malverom Agent Smith

25 miliona Android uređaja zaraženo malverom Agent Smith

Istraživači iz firme Check Point otkrili su novi malver za Android uređaje koji je nazvan "Agent Smith". Agent Smith je neprimetno zarazio oko 25 m... Dalje

Novi malver za Mac se širi preko rezultata Google pretrage

Novi malver za Mac se širi preko rezultata Google pretrage

Istraživač Džošua Long iz kompanije Intego otkrio je novi malver koji inficira Mac računare. Malver nazvan OSX/CrescentCore, je trojanac, a prime... Dalje