• Page 1 of 1
  • 1
Forum » -== RapidExYU Area - Member Section ==- » Ok , znači igramo prljavo!!! [Regional & Foreign Languages] » Novi malver u prodaji: Trojanac Pandemiya
Novi malver u prodaji: Trojanac Pandemiya
Hermes
12-06-2014, 3:24 PM
# 1

-= Founder =-
Offline
Administrators
Posts: 12681



Pandemiya je novi komercijalni trojanski program koji se od nedavno reklamira na hakerskim forumima kao alternativa popularnom Trojancu Zeus. Trenutna cena Trojanca Pandemiya je 1500 dolara za osnovni program, i 2000 dolara za program i dodatke koji malveru obezbeđuju dodatne funkcionalnosti.

Stručnjaci u RSA Security analizirali su ovaj malver koji omogućava kriminalcima da špijuniraju zaraženi računar, kradu podatke korisnika, uključujući korisnička imena i lozinke i fajlove sa zaraženog računara, kao i da slikaju ekran računara. Pandemiya omogućava i ubacivanje lažnih stranica u browsere sa ciljem prikupljanja osetljivih podataka od žrtava.

Enkripcija komunikacije sa kontrolnom tablom štiti malver od detekcije.

Modularan dizajn malvera omogućava dodavanje novih funkcionalnosti.

Zanimljivo je da kod ovog malvera uopšte nije baziran na izvornom kodu Trojanca Zeus, kao što je to često bio slučaj sa nekim drugim malverima prethodnih godina. Izvorni kod Trojanca Zeus procurio je na hakerskim forumima 2011. godine, što je rezultiralo pojavom novih malvera zasnovanih na kodu malvera Zeus, kao što su Citadel, Ice IX i Gameover Zeus, čije je delovanje nedavno zaustavljeno velikom akcijom policija iz brojnih država. Istraživači RSA Security tvrde da je autor malvera Pandemiya potrošio godinu dana na stvaranje ovog malvera, tako da uprkos činjenici da Pandemiya ima mnogo zajedničkog sa malverom Zeus, ona nije još jedna njegova verzija, jer su sve linije koda originalne.

Pandemiya može da dođe do osetljivih podataka korisnika ubacivanjem lažnih stranica u sve vodeće browsere (Chrome, Internet Explorer i Mozilla Firefox), da ukrade podatke unete u web forme, ali i da krade fajlove sa zaraženog računara.

Za one koji su u mogućnosti da izdvoje dodatnih 500 dolara za malver obezbeđeni su dodaci, od kojih su neki još uvek u eksperimentalnoj fazi. Jedan od njih služi da uz pomoć ukradenih korisničkih imena i lozinki Facebook naloga žrtava, širi maliciozne linkove među njihovim prijateljima sa društvene mreže. Drugi omogućavaju kriminalcima otvaranje reverznih proksija na zaraženim računarima, krađu FTP akreditiva i infekciju izvršnih fajlova.

Kao i u slučaju svih komercijalnih Trojanaca, infekcija i instalacija malvera su prepušteni operaterima. Uobičajeno je da se za infekciju koristi paket exploita koji su odgovorni za infekciju računara istog trenutka kada korisnik poseti neki sajt.

Pojava potpuno novog Trojanca, čiji se kod ne oslanja na kod drugih malvera nije uobičajena u sajber podzemlju, kažu stručnjaci. Modularnost malvera i proširenje njegovih mogućnosti sa DLL pluginovima moglo bi rezultirati intenzivnijim širenjem ove pretnje u bliskoj budućnosti. Za sada, distribuciju većih razmera sprečava njegova visoka cena i to što se o njemu još uvek mnogo ne zna, što bi moglo uskoro da se promeni.
Forum » -== RapidExYU Area - Member Section ==- » Ok , znači igramo prljavo!!! [Regional & Foreign Languages] » Novi malver u prodaji: Trojanac Pandemiya
  • Page 1 of 1
  • 1
Search:
Pravila Chat
Mini-chat
+Mini-chat
0