Internet

Neće vas nasmejati – nateraće vas da patite: Kaspersky otkriva CrystalX RAT koji krade podatke i ismeva svoje žrtve

Internet

Novi trojanac za daljinski pristup (RAT) sposoban je ne samo da krade informacije i u potpunosti špijunira svoje žrtve, već i da im se ruga.

 

Kaspersky Global Research & Analysis Team (GReAT) otkrio je aktivnu zlonamernu kampanju koja distribuira do sada nedokumentovan RAT sa veoma širokim skupom funkcionalnosti. Pored standardnih funkcija trojanca za daljinski pristup, on objedinjuje funkcionalnosti kradljivca podataka (stealer), alata koji beleži pritisake na tastere (keylogger), alata za zamenu sadržaja klipborda (clipper) i špijunskog softvera (spyware). Sajber kriminalci ga prodaju trećim stranama kao MaaS (malware-as-a-service), promovišući ga na YouTube-u i Telegramu, čime se povećava verovatnoća njegove upotrebe među širim spektrom aktera, uključujući i manje vešte operatere.

Zahvaljujući svojim „stealer“ funkcijama, malver može prikupiti širok spektar podataka o žrtvi: prikuplja sistemske informacije, izvlači kredencijale za Steam, Discord i Telegram, kao i podatke iz veb pregledača. Takođe predstavlja pretnju korisnicima kriptovaluta, jer uključuje clipper zasnovan na pregledaču koji zamenjuje adrese kripto novčanika. Pored krađe podataka, CrystalX RAT je sposoban za potpuni nadzor, uz mogućnost pravljenja snimaka ekrana, snimanja zvuka sa mikrofona i hvatanja video zapisa kako sa veb kamere, tako i sa ekrana žrtve.

Posebno je značajan „prank“ skup funkcija CrystalX RAT-a, koji programeri aktivno promovišu. Ove mogućnosti omogućavaju operaterima da vidljivo ometaju sistem žrtve pomeranjem kursora miša, postavljanjem pozadina na ekran, promenom orijentacije ekrana, skrivanjem desktop ikona, prinudnim gašenjem sistema, pa čak i slanjem obaveštenja i poruka u realnom vremenu. Iako deluju bezazleno, ove funkcije unose ometajuću i psihološku dimenziju u napad, čineći ga vidljivim i uznemirujućim za žrtvu.

Prozor za čet između napadača i žrtve

 

Kaspersky prijavljuje napade usmerene na korisnike u Rusiji, ali trojanac ima potencijal da se proširi i na druge zemlje zbog svog modela prodaje i distribucije.

„Ovako raznovrstan skup funkcija praktično omogućava kompromitovanje žrtve iz svih uglova i potpuni gubitak privatnosti. Pored pristupa kredencijalima naloga, ukradeni podaci mogu se potencijalno koristiti za ucenu. U ovom trenutku početni vektor infekcije nije precizno poznat, ali već pogađa desetine žrtava. Naša telemetrija već detektuje nove verzije implantata, što ukazuje na to da se ovaj malver i dalje aktivno razvija i održava. Očekujemo da će broj žrtava značajno rasti i da će se njegovo geografsko širenje povećati u bliskoj budućnosti“, kaže Rade Furtula, presales menadžer kompanije Kaspersky za zapadni Balkan.

Pročitajte ceo izveštaj na Securelist.com da biste saznali više o CrystalX RAT-u i njegovim indikatorima kompromitovanja.

Da biste ostali bezbedni, Kaspersky preporučuje korisnicima:

  • Budite oprezni prilikom otvaranja ili preuzimanja fajlova primljenih putem mesindžera ili e-pošte, jer mogu sadržati malver.
  • Budite oprezni pri preuzimanju sadržaja. Bezbednije je instalirati igre i modove isključivo sa zvaničnih izvora ili pouzdanih sajtova. Nezvanični izvori mogu sadržati malver.
  • Koristite snažno bezbednosno rešenje na svim računarima i mobilnim uređajima, kao što je Kaspersky Premium. Ono će vas upozoriti i sprečiti svaku infekciju.
  • Možete uključiti opciju „prikaži ekstenzije fajlova“ u Windows podešavanjima. To će znatno olakšati prepoznavanje potencijalno zlonamernih fajlova. Pošto su trojanci programi, treba da izbegavate ekstenzije poput „exe“, „vbs“ i „scr“. Sajber kriminalci mogu koristiti više ekstenzija kako bi prikrili zlonamerni fajl kao video, fotografiju ili dokument.
  • Obratite pažnju na obaveštenja koja stižu putem e-pošte. Sajber kriminalci često distribuiraju lažne poruke koje imitiraju obaveštenja online prodavnica ili banaka, navodeći korisnika da klikne na zlonamerni link i preuzme malver.

Prijavite se za Advertiser Serbia Daily Newsletter

Kliknite da postavite komentar

You must be logged in to post a comment Login

Postavite

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Više u Internet

Google kažnjen sa 750.000 evra zbog reklamiranja kockanja na YouTube-u

Advertiser Serbia17. јул 2026.

Kupujete mobilni internet u inostranstvu? Kaspersky upozorava na prevare u kojima se sajber kriminalci predstavljaju kao telekomunikacioni operateri

Advertiser Serbia16. јул 2026.

Ne dozvolite da vas „uhvate u ofsajdu“: Kaspersky upozorava na AI rizike za navijače Svetskog prvenstva

Advertiser Serbia14. јул 2026.

Google koristi sadržaj korisnika za treniranje AI modela

Advertiser Serbia9. јул 2026.

Prevaranti koriste tropski talas u Evropi da zarade na lažnim ponudama za klima-uređaje

Advertiser Serbia7. јул 2026.

Propušteni bezbednosni incidenti i nedostaci u odgovoru na pretnje: Uvidi iz izveštaja kompanije Kaspersky o proceni kompromitacije sistema

Advertiser Serbia3. јул 2026.

Sud pravde EU potvrdio kaznu od 4,1 milijardu evra za Google zbog Androida

Advertiser Serbia2. јул 2026.

Kaspersky: Više od polovine internet korisnika se susrelo sa onlajn prevarama u 2026. godini

Advertiser Serbia30. јун 2026.

Kaspersky: Više od polovine oglasa za inicijalni pristup na dark web-u odnosi se na mala i srednja preduzeća

Advertiser Serbia29. јун 2026.

Kaspersky ukazuje na fišing prevare i spam poruke putem e-pošte koje ciljaju kompanije i preduzetnike u 2026. godini

Advertiser Serbia26. јун 2026.

Kaspersky: Napadi malverom na mala i srednja preduzeća prerušeni u AI servise porasli pet puta tokom 2026. godine

Advertiser Serbia25. јун 2026.

Kaspersky: Nova masovna kampanja za širenje malvera putem aplikacije WhatsApp

Advertiser Serbia24. јун 2026.

Kako da zaštitite podatke nakon gubitka telefona u pet koraka

Advertiser Serbia19. јун 2026.

Krađa podataka često počinje jednim klikom

Advertiser Serbia15. јун 2026.

Prevaranti sve češće koriste NFC tehnologiju za krađu novca sa kartica

Advertiser Serbia12. јун 2026.
×