Bezbednosni istraลพivaฤi kompanije Bitdefender otkrili su novu verziju malwarea Terdot, ฤiji je kod zasnovan na kodu ozloglaลกenog bankarskog trojanca Zeus, koji je procurio 2011. godine, prenose mediji u regionu.
Terdot je prvi put primeฤen sredinom proลกle godine, da bi zatim nestao i ponovo se pojavio u oktobru iste godine, od kada ga struฤnjaci Bitdefendera paลพljivo prate, prenosi sputniknews.com.
Terdot je redizajniran i sada moลพe da koristi open-source alate za laลพiranje SSL certifikata. Malware je sada osposobljen za kraฤu lozinki, pa ฤak i praฤenje naloga na druลกtvenim mreลพama. Terdot sadrลพi i moฤan man-in-the-middle proxy koji filtirira korisnikov web saobraฤaj u potrazi za osetljivim informacijama.
Man-in-the-middle proxy omoguฤava trojancu da manipuliลกe saobraฤajem na veฤini druลกtvenih medija i email platformi, pa ฤak i da objavljuje sadrลพaj u ime korisnika inficiranog raฤunara.
Novoj verziji Terdota je dodata opcija automatskog aลพuriranja koja omoguฤava malwreu da preuzima i izvrลกava fajlove po ลพelji onih koji ga kontroliลกu.
Malware je preteลพno usmeren na banke, provajdere platnih kartica, mobilne operatere i sajtove za e-trgovinu, i to u SAD. Na spisku se nalaze i dve banke iz Velike Britanije.
Terdot napada i druลกtvene mreลพe, ukljuฤujuฤi Facebook, Twitter, Google Plus i YouTube, i email servise kao ลกto su Googleov Gmail, Microsoftov live.com i Yahoo Mail.
Zanimljivo je da virus ne prikuplja podatke sa najveฤe ruske druลกtvene mreลพe Vkontakte (vk.com), ลกto bi moglo da znaฤi da su ljudi koji stoje iza Terdota iz Rusije.
Terdot se uglavnom ลกiri preko web sajtova kompromitovanih SunDown exploit alatom, ali su istraลพivaฤi primetili da malware stiลพe i u malicioznom emailu sa laลพnom PDF ikonom. Ako se na nju klikne, pokreฤe se JavaScript kod koji preuzima i pokreฤe maliciozni fajl. Da ne bi bio otkriven, trojanac koristi sloลพen lanac droppera, ubacivanja koda i downloadera, ลกto omoguฤava da se Terdot preuzima u delovima.
Terdot je sloลพeni malver koji je usmeren na sakupljanje lozinki za naloge na druลกtvenim mreลพama i email servisima, ali moลพe da bude pretvoren u moฤan alat za sajber ลกpijunaลพu aktivnosti korisnika na internetu, koji je teลกko uoฤiti i ukloniti, navode predstavnici Bitdefendera.
Pratite Krstaricu na www.krstarica.com