O noua amenintare ii pandeste pe toti utilizatorii Internetului, avertizeaza cercetatorii Kaspersky Lab. O analiza efectuata de echipa de securitate a companiei asupra unui atac cibernetic derulat la o banca din Singapore a scos la iveala existenta unei platforme de unde poti inchiria virusi.
Adwind Remote Aceess Tool (RAT) este un program malware de tip backdoor care poate fi folosit cu succes in operatiuni de spionaj si furt de date confidentiale chiar de catre hackeri amatori, cu minime cunostinte de programare, avertizeaza Kasperky Lab intr-un comunicat.
Virus invizibil
Adwind RAT exista de mai multi ani si e cunoscut sub mai multe nume: AlienSpy, Frutas, Unrecom. Sockrat, JSocket si JRat, fiind distribuit printr-o singura platforma de tip malware ca serviciu.
Ceea ce a atras imediat atentia expertilor in securitate de la Kasperky a fost faptul ca programul este capabil sa functioneze pe platforme multiple (Windows, Linux, OS X si Android) si ramane nedetectabil de catre solutiile antivirus.
Odata platit abonamentul, virusul RAT intra in actiune trimitand catre tintele predefinite sau alese in mod aleator cate un fisier malware de tip JAR atasat la un email de tip phishing.
Din momentul in care fisierul de tip JAR este deschis, virusul se instaleaza in sistem putand indeplini o multime de functii: iregistrarea activitatii de pe tastatura, furarea parolelor care nu se afla la vedere si furtul de informatii din formularele de pe Internet, efectuarea... mai mult
Marti, 09 Februarie 2016, ora 17:35