Trojanac Shylock ubacuje telefonske brojeve napadača na veb sajtove banaka

Opisi virusa, 09.08.2012, 12:10 PM

Trojanac Shylock ubacuje telefonske brojeve napadača na veb sajtove banaka

Stručnjaci godinama savetuju korisnike da sumnjive poruke ili zahteve koje dobiju kada su prijavljeni na online bankovne naloge obavezno povere i to tako što će telefonirati banci. Nova verzija malvera Shylock takav savet dovodi u pitanje.

Prema analizi istraživača Symantec-a, nova verzija malvera Shylock ubacuje telefonske brojeve koje kontrolišu napadači u kontakt stranice veb sajtova banaka. Na taj način, napadači pokušavaju da prevare žrtvu da se umesto banci obrati njima u slučaju da žrtva postane sumnjičava za vreme dok je prijavljena na svoj online nalog.

“Tačan motiv napadača nije jasan, ali mi mislimo da se radi ili o pokušaju da se (od žrtava) izvuku poverljivi podaci za prijavu na naloge tokom telefonskog razgovora ili o pokušaju da se onemogući obaveštavanje banke o problemu sa nalogom, što napadačima daje dodatno vreme,” kažu iz Symantec-a.

Nova verzija Shylock malvera za sada pogađa samo klijente banaka u Velikoj Britaniji.

Malver Shylock, nazvan prema jednom od likova Šekspirovog komada “Mletački trgovac”, otkriven je u septembru prošle godine a glavna svrha malvera je krađa bankarskih podataka.

Kao i većina sličnih Trojanaca i Shylock je osposobljen da kada zarazi računar ubacuje lažni sadržaj u veb sajtove. Ubačeni sadržaj je prilagođen svakom ciljanom veb sajtu posebno a podaci o tome nalaze se u konfiguracijskom fajlu malvera.

Autori malvera Shylock od ranije su poznati po kreativnosti. U februaru ove godine, istraživači kompanije Trusteer objavili su da tada aktuelna verzija Shylock-a menja sadržaj veb sajtova banaka i obaveštava korisnike da njihovi računari ne mogu biti identifikovani te da je potrebno da razgovaraju sa predstavnikom banke kako bi potvrdili podatke o svojim nalozima. Ta verzija malvera ubacivala je veb chat prozor u sesiju brauzera, kako bi se ostvarila komunikacija između žrtve i napadača koji se se predstavljali kao službenici banke.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi malver Storm krade podatke pregledača i preuzima naloge bez lozinke

Novi malver Storm krade podatke pregledača i preuzima naloge bez lozinke

Novi kradljivac informacija pod nazivom Storm pojavio se početkom 2026. na forumima ya sajber kriminal, donoseći promenu u načinu krađe podataka. ... Dalje

Lažni Claude AI instalater širi PlugX malver na Windows sistemima

Lažni Claude AI instalater širi PlugX malver na Windows sistemima

Lažni instalater za Claude AI koristi se za širenje PlugX malvera na Windows sistemima, upozoravaju istraživači iz kompanije Malwarebytes. Prema n... Dalje

Infinity Stealer cilja macOS: lažni CAPTCHA navodi korisnike da sami pokrenu malver

Infinity Stealer cilja macOS: lažni CAPTCHA navodi korisnike da sami pokrenu malver

Nova infostealer pod nazivom Infinity Stealer cilja korisnike macOS-a, kombinujući socijalni inženjering i napredne tehnike izbegavanja detekcije. I... Dalje

Tiha oluja: novi kradljivac lozinki Storm menja pravila igre

Tiha oluja: novi kradljivac lozinki Storm menja pravila igre

Istraživači iz Varonisa otkrili su novu varijantu infostealer malvera pod nazivom Storm, koja prikuplja kredencijale pregledača, kolačiće sesije... Dalje

Malver DeepLoad kombinuje ClickFix i AI-generisani kod za izbegavanje detekcije

Malver DeepLoad kombinuje ClickFix i AI-generisani kod za izbegavanje detekcije

Nova kampanja malvera, nazvana DeepLoad, kombinuje socijalni inženjering i tehnike izbegavanja generisane veštačkom inteligencijom kako bi kompromi... Dalje