Trojanac Lite Zeus: Siromašniji funkcionalnostima ali opasan kao original
Opisi virusa, 01.07.2014, 09:12 AM
Zeus (Zbot) je čuveni trojanski program koji može da krade osetljive podatke sa zaraženog računara, uključujući i lozinke i informacije o bankovnom računu korisnika. Zbog toga što je među sajber kriminalcima omiljen alat, kao i zbog štete koje može da prouzrokuje, svaka nova verzija malvera predmet je pažljive analize stručnjaka.
Tako su stručnjaci firme Fortinet analizirali novu verziju ozloglašenog bankarskog Trojanca koju su nazvali Lite Zeus, zbog toga što su joj uskraćene neke funkcionalnosti koje inače odlikuju Zeus. Osim toga, i neke druge osobenosti nove verzije malvera vredne su pomena. Kada se Lite Zeus uporedi sa malverom P2P Zeus (GameOver Zeus), primetne su razlike u mrežnoj komunikaciji, metodi šifrovanja i dešifrovanja i komandno-kontrolnom mehanizmu.
Analiza malvera Lite Zeus je pokazala da se ova verzija malvera Zeus oslanja samo na TCP za komunikaciju sa udaljenim serverom kome šalje i od koga dobija informacije. Malver ima inicijalnu listu servera koja je šifrovana i hardkodovana u malveru, zajedno sa ključem za šifrovanje.
Za enkripciju mrežnih podataka autori malvera, umesto RC4 algoritma koji koriste druge verzije malvera Zeus, koriste AES-128.
Autori malvera su implementirali i drugi sloj enkripcije za dolaznu i odlaznu komunikaciju, byte-to-byte XOR algoritam, koji se koristi prvi, da bi se zatim šifrovani podaci dalje šifrovali sa AES-128.
Još jedna razlika u odnosu na “originalni” malver je podrška za kontrolu nad zaraženim računarom, tako da malver može da izvrši različite komande, na primer, za gašenje sistema, restartovanje sistema, izvršenje eksternih programa, ažuriranje malicioznih komponenti itd.
“Iako je oskudnija, nova verzija Zeusa je sposobna za izvođenje sofisticiranih zadataka koji mogu prouzorkovati veliku štetu zaraženom računaru”, kaže Kan Čen iz Fortineta, dodajući da Lite Zeus odlikuje velika fleksibilnost, koja mu omogućava preuzimanje novih malicioznih funkcija sa udaljenih servera.
Izdvojeno
Scareware prevara CypherLoc: lažna upozorenja i prevaranti koji se predstavljaju kao tehnička podrška
Istraživači kompanije Barracuda upozorili su na novu scareware prevaru pod nazivom „CypherLoc“, koja koristi iskačuće prozore i lažn... Dalje
Reaper: novi malver za macOS zaobilazi Appleove zaštite i krade lozinke i kripto novčanike
Istraživači kompanije SentinelOne upozorili su na novu pretnju pod nazivom Reaper, infostealer malver za macOS koji se predstavlja kao legitimno sis... Dalje
Novi malver Storm krade podatke pregledača i preuzima naloge bez lozinke
Novi kradljivac informacija pod nazivom Storm pojavio se početkom 2026. na forumima ya sajber kriminal, donoseći promenu u načinu krađe podataka. ... Dalje
Lažni Claude AI instalater širi PlugX malver na Windows sistemima
Lažni instalater za Claude AI koristi se za širenje PlugX malvera na Windows sistemima, upozoravaju istraživači iz kompanije Malwarebytes. Prema n... Dalje
Infinity Stealer cilja macOS: lažni CAPTCHA navodi korisnike da sami pokrenu malver
Nova infostealer pod nazivom Infinity Stealer cilja korisnike macOS-a, kombinujući socijalni inženjering i napredne tehnike izbegavanja detekcije. I... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





