Trojanac Shylock ubacuje telefonske brojeve napadača na veb sajtove banaka
Opisi virusa, 09.08.2012, 12:10 PM
Stručnjaci godinama savetuju korisnike da sumnjive poruke ili zahteve koje dobiju kada su prijavljeni na online bankovne naloge obavezno povere i to tako što će telefonirati banci. Nova verzija malvera Shylock takav savet dovodi u pitanje.
Prema analizi istraživača Symantec-a, nova verzija malvera Shylock ubacuje telefonske brojeve koje kontrolišu napadači u kontakt stranice veb sajtova banaka. Na taj način, napadači pokušavaju da prevare žrtvu da se umesto banci obrati njima u slučaju da žrtva postane sumnjičava za vreme dok je prijavljena na svoj online nalog.
“Tačan motiv napadača nije jasan, ali mi mislimo da se radi ili o pokušaju da se (od žrtava) izvuku poverljivi podaci za prijavu na naloge tokom telefonskog razgovora ili o pokušaju da se onemogući obaveštavanje banke o problemu sa nalogom, što napadačima daje dodatno vreme,” kažu iz Symantec-a.
Nova verzija Shylock malvera za sada pogađa samo klijente banaka u Velikoj Britaniji.
Malver Shylock, nazvan prema jednom od likova Šekspirovog komada “Mletački trgovac”, otkriven je u septembru prošle godine a glavna svrha malvera je krađa bankarskih podataka.
Kao i većina sličnih Trojanaca i Shylock je osposobljen da kada zarazi računar ubacuje lažni sadržaj u veb sajtove. Ubačeni sadržaj je prilagođen svakom ciljanom veb sajtu posebno a podaci o tome nalaze se u konfiguracijskom fajlu malvera.
Autori malvera Shylock od ranije su poznati po kreativnosti. U februaru ove godine, istraživači kompanije Trusteer objavili su da tada aktuelna verzija Shylock-a menja sadržaj veb sajtova banaka i obaveštava korisnike da njihovi računari ne mogu biti identifikovani te da je potrebno da razgovaraju sa predstavnikom banke kako bi potvrdili podatke o svojim nalozima. Ta verzija malvera ubacivala je veb chat prozor u sesiju brauzera, kako bi se ostvarila komunikacija između žrtve i napadača koji se se predstavljali kao službenici banke.
Izdvojeno
Novi macOS malver CrashStealer predstavlja se kao Apple alat za prijavu grešaka i krade lozinke
Bezbednosni istraživači upozoravaju na novi macOS malver pod nazivom CrashStealer, koji se predstavlja kao Apple-ov alat za prijavu grešaka kako bi... Dalje
Microsoft upozorava na GigaWiper, malver koji prvo špijunira, a zatim uništava računar
Microsoft je objavio detalje o novom destruktivnom Windows malveru nazvanom GigaWiper, koji napadačima omogućava daljinski pristup zaraženim račun... Dalje
Scareware prevara CypherLoc: lažna upozorenja i prevaranti koji se predstavljaju kao tehnička podrška
Istraživači kompanije Barracuda upozorili su na novu scareware prevaru pod nazivom „CypherLoc“, koja koristi iskačuće prozore i lažn... Dalje
Reaper: novi malver za macOS zaobilazi Appleove zaštite i krade lozinke i kripto novčanike
Istraživači kompanije SentinelOne upozorili su na novu pretnju pod nazivom Reaper, infostealer malver za macOS koji se predstavlja kao legitimno sis... Dalje
Novi malver Storm krade podatke pregledača i preuzima naloge bez lozinke
Novi kradljivac informacija pod nazivom Storm pojavio se početkom 2026. na forumima ya sajber kriminal, donoseći promenu u načinu krađe podataka. ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





