WAŻNE
TERAZ

USA zaatakowały Iran. Uderzenia w trzy obiekty jądrowe

Nowy trojan wykrada loginy i hasła

Nowy rodzaj złośliwego oprogramowania instaluje w zaatakowanym systemie operacyjnym tylną furtkę (backdoor), za pomocą której atakujący uzyskują dostęp do zainfekowanego systemu, a przy tym jest klasycznym keyloggerem, który śledzi informacje wprowadzane z klawiatury.

Nowy trojan wykrada loginy i hasła
Źródło zdjęć: © Thinkstockphotos
1

Trojany służące do rejestrowania uderzeń klawiszy (keyloggery) to szczególnie groźny rodzaj malware. Są one w stanie wykraść wszelkie wrażliwe dane wpisywane na klawiaturze, włącznie z numerem karty kredytowej czy hasłem do logowania na stronie banku, a następnie wysłać je do niepowołanych do ich posiadania osób.

W czasie instalacji na zaatakowanym komputerze, trojan BackDoor.Saker.1 wykorzystuje szkodliwy kod zawarty w pliku temp.exe, który ma za zadanie obejście systemu kontroli zabezpieczeń systemu Windows (UAC). Fragmenty kodu zawarte we wspomnianym pliku uruchamiane są w kontekście kluczowych procesów systemowych, takich jak explorer.exe.

Następnie za pomocą programu sysrep, uruchamiana jest złośliwa aplikacja ps.exe (Trojan.MulDrop4.61259), która zapisuje w rejestrze Windows klucz o nazwie „Net Security Service”. To właśnie w tej bibliotece plików zgromadzone są główne złośliwe funkcje backdoora. Towarzyszy jej następujący opis: “keep watch on system security and configuration. if this services is stopped, protected content might not be downloaded to the device”. (“Monitoruj ustawienia i zabezpieczenia systemu. Jeśli ta usługa zostanie przerwana, mogą zostać pobrane niezabezpieczone dane”).

Obraz
© (fot. chip.pl)

Po uruchomieniu się trojana BackDoor.Saker.1 następuje wymiana danych z serwerem kontroli. Złośliwe oprogramowanie zbiera i przekazuje cyberprzestępcom informacje na temat komputera ofiary, w tym wersję systemu Windows, szybkość procesora, ilość pamięci RAM, nazwę komputera i użytkownika oraz numer seryjny dysku twardego. Następnie, w związku z posiadaną funkcją keyloggera, trojan tworzy specjalny folder, w którym rejestruje znaki, jakie użytkownik wprowadza za pośrednictwem klawiatury i wysyła je do cyberprzestępców.

Później BackDoor.Saker.1 czeka na odpowiedź ze zdalnego serwera, która może zawierać takie polecenia jak wyłączenie komputera, zniszczenie zawartości systemu czy uruchomienie własnego menedżera plików, który ma m. in zdolność pobierania plików z sieci czy przesyłania plików z zaatakowanego komputera.

Wybrane dla Ciebie

Mnóstwo samolotów USAF u Saudów. Zdjęcia satelitarne pokazują prawdę
Mnóstwo samolotów USAF u Saudów. Zdjęcia satelitarne pokazują prawdę
Pancerny szturm Rosjan pod Konstatynówką. Dawno takiego nie było
Pancerny szturm Rosjan pod Konstatynówką. Dawno takiego nie było
Irański kasetowy pocisk balistyczny. Oto co znaleziono w Izraelu
Irański kasetowy pocisk balistyczny. Oto co znaleziono w Izraelu
Rośnie produkcja rosyjskich czołgów. Więcej T-90M niż na początku wojny
Rośnie produkcja rosyjskich czołgów. Więcej T-90M niż na początku wojny
British Army chce wzmocnić artylerię rakietową. Na horyzoncie kolejne M270
British Army chce wzmocnić artylerię rakietową. Na horyzoncie kolejne M270
Nowa era nauki o Słońcu. Wszystko zawdzięczamy sondzie Solar Orbiter
Nowa era nauki o Słońcu. Wszystko zawdzięczamy sondzie Solar Orbiter
"Kolekcjonerka kości". Badacze opisali niezwykłą gąsienicę
"Kolekcjonerka kości". Badacze opisali niezwykłą gąsienicę
Będą ich tysiące. Sojusznik wyśle Rosji posiłki
Będą ich tysiące. Sojusznik wyśle Rosji posiłki
Scena jak z filmu "Top Gun". Izraelski F-16 podczas polowania na drony
Scena jak z filmu "Top Gun". Izraelski F-16 podczas polowania na drony
Aktywiści wtargnęli do bazy wojskowej. Uszkodzili dwa tankowce
Aktywiści wtargnęli do bazy wojskowej. Uszkodzili dwa tankowce
Niekończąca się telenowela. Odwołano niedzielny start misji Ax-4
Niekończąca się telenowela. Odwołano niedzielny start misji Ax-4
Słowacki system obrony powietrznej. Wolf 25 AD wsparciem dla Ukrainy
Słowacki system obrony powietrznej. Wolf 25 AD wsparciem dla Ukrainy