Objavljeno: 20.7.2016 10:30

Nov domiseln način širjenja trojanskih konjev

Raziskovalci iz Kaspersky Laba poročajo o novem domiselnem načinu za širjenje trojanskih konjev, ki so ga v zadnjih mesecih uporabljali pisci zlonamernega programa Lurk. Za lažji dostop do tarčnih računalnikov so ga skrili kar v legitimno programsko opremo za oddaljen nadzor računalnika.

Napadalci so vdrli na spletno stran Ammyy Admin, ki ponuja povsem legitimen program za oddaljen nadzor računalnika, podobno kot TeamViewer ali Remote Desktop v Windows, in tam spremenili gumb za prenos. Vnesli so košček kode, ki je namesto Ammyy Admin na računalnik prenesel spremenjeno, nepodpisano izvršljivo datoteko. To je bil v bistvu wrapper, ki je imel poleg Ammyy Admina še namestitveni program za Lurk, ki se je namestil v ozadju. Ta zlonamerni paket na spletni strani ni bil dostopen ves čas, ampak vsak zgolj nekaj ur. To se je dogajalo od februarja, potem pa so aprila program spremenili tako, da je preveril, ali je računalnik del kakšnega službenega omrežja in se le v tem primeru namestil. To kaže, da so merili na podjetja in organizacije.

Ta način napada je posebej domiseln zato, ker marsikdo kljub nameščenemu protivirusnemu programu in opozorilu vseeno namesti program, misleč da gre za lažni pozitivni zadetek zaradi orodja za oddaljen nadzor. Pisci Lurka so bili aretirani 1. junija in tedaj se je wrapper spremenil, tako da v paketu ponuja drug kos zlonamerne programske opreme z imenom Fareit. To kaže, da so na spletno stran Ammyy Admin vdrli drugi akterji, ki zgolj prodajajo ta vektor napada najvišjemu ponudniku – najprej Lurku, sedaj pa Fareitu.

Kaspersky

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Letos se je na letalih vnelo ali pregrelo že več kot 50 baterij elektronskih naprav

    O nevarnostih litij-ionskih baterij v prtljagi smo že večkrat pisali, prav tako imajo letalske družbe zaradi njihove vnetljivosti stroga pravila – ki pa utegnejo postati še strožja. Ameriška Zvezna agencija za letalsko varnost (FAA) je objavila novo opozorilo, v katerem je spomnila na več kot 50 resnih incidentov letos samo v ZDA.

    Objavljeno: 11.9.2025 05:00
  • Tesla omogoča lažje plačevanje polnjenja na tujih polnilnicah

    Tesla je na Nizozemskem zagnala novo funkcijo MultiPass, ki omogoča, da lastniki Tesel plačujejo polnjenje na tretjih polnilnicah kar s kartico za odklepanje svojih vozil.

    Objavljeno: 11.9.2025 09:00
  • Izpad rtvslo.si traja že skoraj šest ur

    Ena najpopularnejših spletnih strani v Sloveniji je že več kot pet ur nedosegljiva. Multimedijski center RTV Slovenija (www.rtvslo.si) je od 13. ure nedostopen, težave pa še niso odpravili.

    Objavljeno: 8.9.2025 18:00
  • Umetna inteligenca opustošila indijski informacijski sektor

    Prva industrija, ki je začela klecati pod težo umetne inteligence, je nekoliko presenetljivo indijski informacijski sektor. Država je zaradi znanja angleščine, izobraženosti in nizke cene dela velikan pri nudenju informacijskih storitev, kot so podpora uporabnikom. Sektor, ki je letno težak dobrih 250 milijard dolarjev, je lani zaposlil 70 odstotkov manj svežih diplomantov kot v letih pred tem!

    Objavljeno: 17.9.2025 05:00
  • Uporabnikom je žal, da so posodobili telefon iPhone

    Apple je izdal dolgo pričakovani iOS 26, ki prinaša novo podobo Liquid Glass in številne funkcije, ki pa niso vseh navdušile.

    Objavljeno: 18.9.2025 15:00
  • iPhone 17 je tu!

    Applov iPhone 17 prinaša večji zaslon, ProMotion tehnologijo in izboljšane kamere.

    Objavljeno: 9.9.2025 20:30
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji