Autor Tema: Kompjuterski crv Ramnit ukrao 45000 lozinki korisnika Facebooka  (Pročitano 2455 puta)

0 Članovi i 1 gost pregledaju ovu temu.

Van mreže Ivan Smiljkovic

  • Global Moderator
  • Starosedelac
  • ****
  • Poruke: 486
  • Pol: Muškarac
    • Pogledaj profil
Kompjuterski crv Ramnit ukrao 45000 lozinki korisnika Facebooka
« poslato: Januar 06, 2012, 05:34:05 posle podne »
Ramnit, kompjuterski crv poznat po infekciji fajlova i krađi bankovnih podataka, koji se pojavio u aprilu 2010. godine, ponovo je izmenjen a nova verzija crva odgovorna je za krađu lozinki 45000 korisnika Facebooka.


Istraživači izraelske kompanije Seculert otkrili su komandni i kontrolni server (C&C server) za novu verziju kompjuterskog crva Ramnit, koja je obogaćena novim funkcijama tako da aktuelna verzija malvera krade podatke potrebne za identifikaciju korisnika prilikom prijavljivanja na Facebook nalog koje šalje C&C serveru.

Na serveru koji su otkrili istraživači nalaze se podaci za prijavljivanje na naloge 45000 korisnika Facebook-a, uglavnom iz Velike Britanije i Francuske.

Ramnit inficira izvršne fajlove Windowsa, Microsoft Office i HTML fajlove. On krade imena, lozinke, kolačiće iz brauzera. Pored ovoga, Ramnit ima backdoor funkciju i na taj način omogućava hakeru druge zlonamerne aktivnosti na zaraženom računaru.

Suosnivač i tehnički direktor Seculert Aviv Raf kaže da najverovatnije nije reč novoj taktici stare verzije Ramnita već da se radi o potpuno novoj verziji crva. On smatra da su autori Ramnita možda shvatili da napad na društvene mreže može biti mnogo efikasniji način za prikupljanje poverljivih podataka korisnika.

Pretpostavka stručnjaka iz Seculerta je da se podaci potrebni za prijavu na Facebook nalog koriste za širenje Ramnita ovom društvenom mrežom. Ukradeno korisničko ime i lozinka se koriste za pristup nalogu kako bi se potom objavio link na kompromitovanom profilu koji vodi do Ramnita, i na taj način infekcija crvom se širi.

Procene Seculerta govore da je 800000 računara zaraženo Ramnitom u periodu od septembra do decembra a izveštaj Symanteca objavljen u julu prošle godine da je Ramnit jedan od najčešće blokiranih malvera tokom juna i jula te godine.

Prošle godine su stručnjaci kompanije Trusteer upozorili da je crv osposobljen za ubacivanje HTML koda u brauzer i da to koristi za zaobilaženje dvostepene verifikacije i sistema za prijavljivanje na naloge koje koriste banke za zaštitu sesija svojih korisnika. Ta verzija crva bila je kombinacija koda dva malvera: ozloglašenog Trojanca koji krade podatke za identifikaciju - Zeus i tada već poznatog crva Ramnit.

“Čini se da hakeri sada eksperimentišu zamenjujući stare email crve modernijim crvima koji su prilagođeni društvenim mrežama. Kao što pokazuje podatak o 45000 kompromitovanih Facebook naloga, kada se nađe u pogrešnim rukama moć društvenih mreža može se iskoristiti za prouzrokovanje velike štete pojedinicima i institucijama,” kažu u Seculert.

Društvene mreže su za hakere bogat izvor ličnih podataka korisnika. Čini se da su autori Ramnita odlučili da prilagode malver novim trendovima i eri društvenih mreža.

Prikupljanje lozinki korisnika Facebooka ima smisla kada se zna da korisnici veoma često koriste iste lozinke na različitim veb servisima (Facebook, Gmail, SSL VPN, Outlook Web Access i drugi), što je greška na koju računaju hakeri i koja može biti iskorišćena za pristup korporativnim mrežama.

Stručnjaci savetuju korisnicima da pomoću antivirusnog softvera provere da li njihovi računari zaraženi ovim crvom.