Trojanac Nenim briše tragove malvera koje preuzima
Opisi virusa, 16.04.2013, 09:11 AM
Stručnjaci Microsoft-ovog Centra za zaštitu od malvera otkrili su novi malver. Trojanac downloader (TrojanDownloader:Win32/Nenim.gen.A) sposoban je da briše preuzete fajlove tako da je njihovo otkrivanje i analiza praktično nemoguća. Tokom analize ovog Trojanca, stručnjacima Microsoft-a nije bilo lako da pronađu fajlove koje je Trojanac Nenim preuzimao, čak ni uz pomoć alata za oporavak. Sve do čega je bilo moguće doći su imena obrisanih fajlova, ali bez mogućnosti da se povrati originalni sadržaj fajla.
Ipak, stručnjaci Microsoft-a su uspeli da pronađu dve komponente koje preuzima i pokreće Trojanac da bi ih na kraju sam obrisao.
Prvi maliciozni fajl je Virus:Win32/Nenim.gen!A koji inficira izvršne fajlove na prenosivim diskovima. Druga komponenta koju preuzima Trojanac je PWS:Win32/Nenim.A, koji krade lozinke sa email naloga (SMTP, POP3, HTTP mail, IMAP), Windows Messenger/Live Messenger-a, Gmail Notifier-a, Google Desktop-a i Google Talk-a.
Većina downloader-a su samo posrednici zahvaljujući kojima glavni malveri dospevaju na računare. Pošto obave taj zadatak, prisustvo downloader-a obično više nije neophodno, ali ovaj downloader je malo drugačiji jer je on i posrednik i glavna komponenta.
Kada jedna od dve pomenute komponente ispuni svoje ciljeve, downloader će ih obrisati tako da stručnjaci ne mogu da ih podvrgnu analizi.
Iz Microsoft-a savetuju korisnicima čiji su računari zaraženi ovim malverom da promene lozinke za sve svoje naloge jer su lozinke verovatno već ukradene.
Izdvojeno
Lažne ponude za posao na LinkedIn-u služe kao mamac za macOS malver FlexibleFerret
Istraživači Malwarebytes-a su otkrili novi napad usmeren na korisnike Mac računara - lažne ponude za posao koje vode do instalacije malvera preko ... Dalje
DigitStealer: novi macOS infostealer
Novi infostealer za macOS, nazvan DigitStealer, je malver koji krade osetljive informacije od korisnika macOS-a. Većina infostealera krade sličnee t... Dalje
Zloglasni ransomware kartel LockBit obeležio godišnjicu rada najopasnijom verzijom ransomware-a do sada
Trend Micro je otkrio novu verziju ransomware-a LockBit, LockBit 5.0, koja je „značajno opasnija“ od prethodnih verzija. Grupa LockBit ob... Dalje
Novi malver ModStealer u lažnim oglasima za posao
Nakon što je prošlog meseca upozorila na malver za Mac skriven na lažnom sajtu za PDF konverziju, firma Mosyle je otkrila ModStealer, novi malver z... Dalje
Novi malver Raven Stealer krade lozinke i podatke o plaćanju iz Chrome-a i Edge-a
Tim za obaveštajnu analizu pretnji Lat61 kompanije Point Wild otkrio je novi malver nazvan Raven Stealer, koji je dizajniran da tiho i brzo krade pod... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





