KRADE ŠIFRE ZA FEJSBUK: Virus Ramnit ponovo u akciji

Izvor: Kurir, 18.Mar.2013, 14:40   (ažurirano 02.Apr.2020.)

KRADE ŠIFRE ZA FEJSBUK: Virus Ramnit ponovo u akciji

Malver Ramnit se vratio na scenu, ojačan novim mehanizmima koji ometaju detekciju od strane antivirusa, poboljšanom enkripcijom i malicioznim payload-ovima.

Virus Malver Ramnit se vratio na scenu ojačan novim mehanizmima koji ometaju antiviruse, poboljšanom enkripcijom i malicioznim "payload" modom, a u Majkrosoft centru za zaštitu od malvera kažu da autori Ramnita skoro svakodnevno ažuriraju ovaj malver, a on može da vam ukrade šifre za >> Pročitaj celu vest na sajtu Kurir << Fejsbuk, bankovni nalog i još mnogo toga.

Ramnit koji je prvi put otkriven 2010. godine veoma je vešt u krađi korisničkih akreditiva, pre svega onih za online bankovne naloge, FTP akreditiva i lozinki za Fejsbuk naloge.

U januaru prošle godine, stručnjaci firme "Seculert" upozorili su da oni koji koriste Ramnit u napadima isprobavaju ukradene podatke za prijavljivanje na Fejsbuk naloge na online bankovnim nalozima, korporativnim emailovima i VPN sistemima, nadajući se da korisnici upotrebljavaju iste lozinke na svim ovim platformama.

Ovog puta Ramnit dolazi sa četiri nove nadogradnje, koje su sve u službi rootkit funkcionalnosti koja sakriva komponente malvera od antivirusnog softvera.

Pored toga, kada se Ramnit poveže sa svojim serverom za komandu i kontrolu, kompromitovani računari koji čine bot mrežu dobijaju putem bekdor veze dugačku listu naziva procesa antivirusnog softvera.

Kada Ramnit dobije listu, njegove komponente će obustaviti svaki proces koji ima bilo koji od naziva sa liste.

Nova verzija malvera je ojačana i modulom koji je zadužen da traga za greškama u modulima malvera, zabeleži ih i prosledi serveru za komandu i kontrolu pre nego što ukloni bagoviti modul.

Ovakav modul (“troubleshooting module”) postaje sve uobičajeniji kada je reč o novijim bot mrežama, jer omogućava autorima malvera analizu greški što rezultira time da je bot mreža mnogo stabilnija.

"Payload" moduli u ranijim verzijama malvera bili su ograničeni na krađu FTP akreditiva i kolačića (cookies). VNC (Virtual Network Computing) koji napadaču omogućava daljinski pristup zaraženom računaru, pozajmljen je od "Trojanca Zeus", kao i "Hook&Spy Module" koji je zadužen za kraađu podataka i akreditiva. Sada Ramnit ima svoj sopstveni modul ka krađu bankarskih akreditiva, koji može biti samostalno ažuriran, umesto da kao ranije zavisi od ažuriranja "Trojanca Zeus".
Pogledaj vesti o: Antivirusi

Nastavak na Kurir...



Pročitaj ovu vest iz drugih izvora:
Povezane vesti

Napraviće vam kompletan haos: Virus koji krade Fejsbuk šifre

Izvor: Dzungla.org, 18.Mar.2013

Virus Malver Ramnit se vratio na scenu ojačan novim mehanizmima koji ometaju antiviruse.. Opširnije na Smedia biznis vesti

Nastavak na Dzungla.org...

Napomena: Ova vest je automatizovano (softverski) preuzeta sa sajta Kurir. Nije preneta ručno, niti proverena od strane uredništva portala "Vesti.rs", već je preneta automatski, računajući na savesnost i dobru nameru sajta Kurir. Ukoliko vest (članak) sadrži netačne navode, vređa nekog, ili krši nečija autorska prava - molimo Vas da nas o tome ODMAH obavestite obavestite kako bismo uklonili sporni sadržaj.