Classe principal: TrojWare
Os cavalos de Tróia são programas mal-intencionados que executam ações que não são autorizadas pelo usuário: eles excluem, bloqueiam, modificam ou copiam dados e interrompem o desempenho de computadores ou redes de computadores. Ao contrário dos vírus e worms, as ameaças que se enquadram nessa categoria não conseguem fazer cópias de si mesmas ou se auto-replicar. Os cavalos de Tróia são classificados de acordo com o tipo de ação que executam em um computador infectado.Classe: Trojan-Banker
Os programas do Trojan-Banker são projetados para roubar dados de contas de usuários relacionados a sistemas bancários on-line, sistemas de pagamento eletrônico e sistemas de cartões plásticos. Os dados são então transmitidos ao usuário mal-intencionado que controla o Trojan. E-mail, FTP, a web (incluindo dados em uma solicitação) ou outros métodos podem ser usados para transitar os dados roubados.Plataforma: Win32
O Win32 é uma API em sistemas operacionais baseados no Windows NT (Windows XP, Windows 7, etc.) que oferece suporte à execução de aplicativos de 32 bits. Uma das plataformas de programação mais difundidas do mundo.Descrição
Pesquisas mostram que essa família de malware é um desdobramento do malware ZeusVM. No entanto, a família Trojan-Banker.Win32.Chthonic é significativamente diferente de seus predecessores. Neste malware mais recente, os cibercriminosos usam técnicas de obscurecimento de código observadas anteriormente na família de bots Andromeda. Para complicar as tentativas de analisar o malware e seu tráfego de rede, os cibercriminosos criptografam os componentes de malware (como arquivos de configuração) usando os mesmos algoritmos e métodos vistos com os Trojans Zeus AES e Zeus V2. Assim como na família de malware ZeusVM (também conhecida como KINS), o Trojan-Banker.Win32.Chthonic criptografa seus arquivos com a ajuda de uma máquina virtual. Trojans dessa família são distribuídos por cibercriminosos em mensagens de spam projetadas para explorar vulnerabilidades, ou pelo bot Andromeda, que baixa o malware para um computador infectado. O carregador inicial do Trojan-Banker.Win32.Chthonic faz o download de um carregador mais avançado, que faz o download do módulo principal do Trojan. Os cavalos de Tróia desta família têm uma arquitetura modular, com um componente principal que suporta os seguintes módulos para download: • info, coleta informações sobre o computador infectado. • pônei, rouba senhas salvas. • klog, intercepta as teclas digitadas. • http, insere um script mal-intencionado em páginas da web e intercepta dados inseridos em formulários on-line em navegadores da web. • vnc, permite que os cibercriminosos se conectem remotamente ao computador infectado e realizem transações bancárias. • meias, um servidor proxy SOCKS separado. • cam_recorder, permite que os cibercriminosos gravem vídeo e áudio da webcam e do microfone de um computador.Os 10 principais países com a maioria dos usuários atacados (% do total de ataques)
1
Federação Russa
51,23%
2
Ucrânia
22,50%
3
Austrália
9,64%
4
Cazaquistão
4,73%
5
China
2,08%
6
Alemanha
0,95%
7
Coreia do Sul
0,95%
8
Índia
0,76%
9
Itália
0,57%
10
Tailândia
0,57%
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!